Aracılığıyla paylaş


AWSVPCFlow

Sentinel'in bağlayıcısından alınan VPC Akış Günlükleri, AWS VPC ağ arabirimlerinize giden ve giden IP trafiğini yakalamanıza olanak tanır.

Tablo öznitelikleri

Öznitelik Değer
Kaynak türleri -
Kategoriler Güvenlik
Çözümler SecurityInsights
Temel günlük Hayır
Alma zamanı dönüşümü Yes
Örnek Sorgular Evet

Sütunlar

Sütun Türü Açıklama
AccountId Dize Trafiğin kaydedildiği kaynak ağ arabiriminin sahibinin AWS hesap kimliği. Ağ arabirimi bir AWS hizmeti tarafından oluşturulduysa (örneğin VPC uç noktası veya Ağ Yük Dengeleyicisi oluştururken) kayıt bu alan için bilinmiyor olarak görüntülenebilir.
Eylem Dize Trafikle ilişkili eylem.
AzId Dize Kullanılabilirlik Alanının Kimliği.
_BilledSize real Bayt cinsinden kayıt boyutu
Bayt uzun Akış sırasında aktarılan bayt sayısı.
DstAddr Dize Giden trafiğin hedef adresi.
DstPort int Trafiğin hedef bağlantı noktası.
End datetime Akışın son paketinin toplama aralığı içinde alındığı zaman.
FlowDirection Dize Trafiğin yakalandığı arabirime göre akışın yönü.
InstanceId Dize Trafiğin kaydedildiği ağ arabirimiyle ilişkili örneğin kimliği.
InterfaceId Dize Trafiğin kaydedildiği ağ arabiriminin kimliği.
_IsBillable Dize Verilerin alınıp alınmayacağını belirtir. _IsBillable false alımı Azure hesabınıza faturalandırılmadığında
LogStatus Dize Akış günlüğünün günlüğe kaydetme durumu.
Paketler int Akış sırasında aktarılan paket sayısı.
PktDstAddr Dize Trafik için paket düzeyi (özgün) hedef IP adresi.
PktDstAwsService Dize Hedef IP adresi bir AWS hizmetine aitse PktDstAddr alanının IP adresi aralıklarının alt kümesinin adı.
PktSrcAddr Dize Trafiğin paket düzeyi (özgün) kaynak IP adresi.
PktSrcAwsService Dize Kaynak IP adresi bir AWS hizmetine aitse PktSrcAddr alanının IP adresi aralıklarının alt kümesinin adı.
Protokol int Trafiğin IANA protokol numarası.
Bölge Dize Trafiğin kaydedildiği ağ arabirimini içeren Bölge.
SourceSystem Dize Olayın toplandığı aracı türü. Örneğin, OpsManager Windows aracısı için, doğrudan bağlantı veya Operations Manager, Linux tüm Linux aracıları için veya Azure Azure Tanılama
SrcAddr Dize Gelen trafiğin kaynak adresi.
SrcPort int Trafiğin kaynak bağlantı noktası.
SublocationId Dize Trafiğin kaydedildiği ağ arabirimini içeren alt konumun kimliği.
Alt Konum Türü Dize SublocationId alanında döndürülen alt konum türü.
SubnetId Dize Alt ağın kimliği.
TcpFlags int Aşağıdaki TCP bayrakları için bit maskesi değeri.
TenantId Dize Log Analytics çalışma alanı kimliği
TimeGenerated datetime Olayın oluşturulduğu zaman damgası (UTC). Bu değer , 'başlangıç' giriş alanı veya 'başlangıç' giriş alanının boş veya eksik olması durumunda Azure İzleyici'ye veri varış süresiyle aynı olacaktır.
TrafficPath Dize Çıkış trafiğinin hedefe izlediği yol.
TrafficType Dize Trafik türü. Olası değerler şunlardır: IPv4, IPv6 ve EFA. Daha fazla bilgi için 'Elastic Fabric Adapter (EFA)' araması yapın.
Tür Dize Tablonun adı
Sürüm int VPC Akış Günlükleri sürümü.
VpcId Dize VPC'nin kimliği.