Aracılığıyla paylaş


DnsAuditEvents

DNS sunucusu denetim olayları, DNS sunucusunda değişiklik izlemeyi etkinleştirir. Sunucu, bölge veya kaynak kaydı ayarları her değiştirildiğinde bir denetim olayı günlüğe kaydedilir. Bu, bölge aktarımları ve DNSSEC bölge imzalama ve imzalamayı kaldırma gibi işlem olaylarını içerir. Bu tablo, dinamik güncelleştirmelerden olmayan denetim olaylarını yakalar.

Tablo öznitelikleri

Öznitelik Değer
Kaynak türleri microsoft.securityinsights/securityinsights
Kategoriler Güvenlik
Çözümler SecurityInsights
Temel günlük Hayır
Alma zamanı dönüşümü Hayır
Örnek Sorgular -

Sütunlar

Sütun Türü Açıklama
Eylem Dize Sorgu bir ilkenin ölçütlerini karşılıyorsa, eylem ilkenin gerektirdiği yanıttır.
ActiveKey Dize KSK'nın etkin anahtarının imzalama anahtarı.
AdditionalData dynamic Ek bilgiler henüz kendi ayrılmış alanı kapsamında değildir.
Base64Data Dize Önemli veriler.
_BilledSize real Bayt cinsinden kayıt boyutu
BufferSize int Olay verilerini günlüğe kaydetmek için kullanılan arabelleğin boyutu. (bayt cinsinden)
ChildZone Dize Alt bölgenin adı.
ClientSubnetList Dize İstemci alt asının IPv4 ve IPv6 listesi.
ClientSubnetRecord Dize Ardından istemci alt 6 sının adı.
Koşul Dize Belirli eylemleri veya ilkeleri tetikleyen belirli koşullar veya gereksinimler.
Ölçütler Dize Olayı tetikleyen ölçütler veya koşullar.
CryptoAlgorithm Dize DNS ile ilgili işlemlerin güvenliğini sağlamak için kullanılan şifreleme algoritması.
CurrentRolloverStatus Dize Anahtar geçişi işleminin bir anahtardan diğerine durumu.
CurrentState Dize DNS anahtarının veya bölgesinin geçerli durumu.
DenialOfExistence Dize Belirli bir DNS kaydının mevcut olmadığını kanıtlamak için kullanılan yöntem.
Düzenlemek Dize GÜVENLI parmak izi, DNS çözümleyicilerinin güven bağlantısı bilgilerinin orijinalliğini doğrulamasını sağlar.
DigestType Dize Özet (karma) değeri oluşturmak için kullanılan şifreleme karma algoritmasının türünü belirtir.
DistributeTrustAnchor Dize DNS VERILERINIn doğrulanmasına yardımcı olan güvenli bir ortak anahtar olan DNSSEC için bir güven bağlantı noktasının dağıtımıyla ilgilidir.
DnsKeyRecordSetTtl int BIR DNS bölgesini imzalarken DNSKEY kayıtlarına atanan yaşam süresi (TTL) değeri. Bu değer, bir DNSKEY kaydının yenilenmesi gerekmeden önce ne kadar süre geçerli kabul edileceğini belirler.
DnsKeySignatureValidityPeriod int DnsKEY kaydının imzasının geçerli kabul edildiği saniye cinsinden süre.
DnsQuery Dize Çözülmesi gereken etki alanı.
DnsQueryType int İnternet Tarafından Atanan Numaralar Yetkilisi (IANA) tarafından tanımlanan DNS kaynak kayıt türü kodları.
DSRecordGenerationAlgorithm Dize DNSKEY kaydından Temsilci İmzalayan (DS) kaydını oluşturmak için kullanılan algoritma.
DSRecordSetTtl int DS (Temsilci İmzalayan) kayıt kümesi için yaşam süresi (TTL) değeri.
DSSignatureValidityPeriod int Bir DS (Temsilci İmzalayan) kaydının imzasının geçerli kabul edildiği saniye cinsinden süre.
EnableRfc5011KeyRollover Dize RFC 5011 standartlarına uygun olarak DNSSEC anahtarlarının güncelleştirilme ve geçişinin otomatikleştirilmesi işlemi.
EventGuid Dize Belirli bir olayın benzersiz tanımlayıcısı.
EventId Dize Temel alınan Windows olayının tanımlayıcısı.
EventString Dize Olayın insan tarafından okunabilen açıklaması.
EventType Dize DNS olayının türü (örneğin, bölge aktarımı, dinamik güncelleştirme, DNSSEC imzalama).
FilePath Dize DNS sunucusunun etkileşimde bulunduğu bir dosyanın veya dizinin konumu.
İleticiler Dize Sunucu tarafından kullanılan DNS ileticileri.
InitialRolloverOffset int BIR DNSSEC anahtarı için ilk geçiş eylemi tetiklenene kadar olan ilk gecikme süresi (saniye cinsinden).
_IsBillable Dize Verilerin alınıp alınmayacağını belirtir. _IsBillable false alımı Azure hesabınıza faturalandırılmadığında
IsEnabled Dize Bu parametre, ilkenin veya özel durum listesinin şu anda etkin olup olmadığını gösterir.
IsKeyMasterServer Dize DNS sunucusunun DNSSEC imzalı bölge için anahtar ana sunucu olup olmadığı.
KeyId Dize DNSSEC imzalama anahtarının benzersiz tanımlayıcısı.
KeyLength int DNSSEC imzalama işlemlerinde kullanılan şifreleme anahtarının uzunluğu.
KeyMasterServer Dize Bir bölge için DNSSEC anahtarlarını oluşturmak ve yönetmekle sorumlu DNS sunucusu.
KeyOrZone Dize Belirli bir DNS bölgesinde kimlik doğrulaması ve veri bütünlüğü için kullanılan imzalama anahtarı.
KeyProtocol Dize DNSSEC anahtar yönetimi için kullanılan protokol (örn. DNSKEY, DS).
KeyStorageProvider Dize DNSSEC anahtarlarını güvenli bir şekilde depolamakla sorumlu olan sistem veya hizmet.
KeyTag int DS kaydı tarafından kullanılan şifreleme anahtarının sayısal tanımlayıcısı.
KeyType Dize Kullanılan DNSSEC imzalama anahtarının türü.
KskOrZsk Dize Belirli bir DNS bölgesinde kullanılan imzalama anahtarının türü.
LastRolloverTime datetime Son kez bir geçiş işlemi gerçekleştirilir.
ListenAddresses Dize DNS sunucusunun dinlediği IP adresleri.
LookupValue Dize DNS araması türü (özyinelemeli, yinelemeli).
MasterServer Dize İkincil DNS sunucusunun bölge verilerini aldığı birincil DNS sunucusu.
Ad Dize Belirli bir kayıtla ilişkili etki alanı adını veya konak adını belirtir.
NameServer Dize DNS olayından sorumlu ad sunucusu.
NewPropertyValues Dize DNS sunucusu veya bölgesindeki belirli bir ilke veya özel durum listesi için güncelleştirildikten sonra özellikler kümesi.
YeniDeğer Dize DNS bölgesi içindeki belirli bir özellik anahtarına atanan güncelleştirilmiş değer.
NextKey Dize Geçerli etkin ve hazır bekleyen anahtarlar sonrasında DNS bölgesi imzalama işleminde kullanılacak olan yaklaşan anahtar.
NextRolloverAction Dize Geçiş eylemi gerçekleştirildi.
NextRolloverTime datetime Bir sonraki geçiş işlemi gerçekleştiğinde.
NodeName Dize DNS bölgesi içindeki düğüm adı.
NSec3HashAlgorithm int DNSSEC için NSEC3 protokolünde kullanılan şifreleme karma algoritması.
NSec3Iterations int DNSSEC özellikli dns sunucusunun kullandığı ek karma yineleme sayısı.
NSec3OptOut Dize DNSSEC NSEC3 protokollerinin imzalanmamış temsilcilere izin verecek şekilde yapılandırılıp yapılandırılmamış olduğunu gösterir.
NSec3RandomSaltLength int DNSSEC için NSEC3 protokolünde kullanılan rastgele tuz değerinin uzunluğu.
NSec3UserSalt Dize DNSSEC için NSEC3 protokolünde kullanılan kullanıcı tanımlı tuz değeri.
OldPropertyValues Dize DNS sunucusu veya bölgesindeki belirli bir ilke veya özel durum listesi için güncelleştirilmeden önceki özellikler kümesi.
ParentHasSecureDelegation Dize Üst bölgenin alt bölgeye güvenli bir temsili olup olmadığı.
İlke Dize DNS davranışının belirli yönlerini yönetmeye yönelik kuralları veya yönergeleri tanımlar.
ProcessingOrder int İlkelerin uygulanacağı sırayı belirler.
PropagationTime int Olay bilgilerinin yayılması için geçen süre. Süre (örn. milisaniye) veya gecikme olmaması durumunda "Anında".
PropertyKey Dize Olaydan etkilenen belirli özellik veya ayar.
RDATA Dize DNS bölgesinde oluşturulan, silinen veya atılan kaynak kaydının verilerini temsil eder.
RecursionScope Dize DNS sunucusuna DNS özyinelemesine izin verilen veya uygulanan belirli bir alan veya koşul kümesi.
ReplicationScope Dize DNS çoğaltma kapsamı (örn. orman genelinde, etki alanına özgü).
_ResourceId Dize Kaydın ilişkili olduğu kaynağın benzersiz tanımlayıcısı
RolloverPeriod int Günlük geçişi için zaman aralığı (örneğin, günlük, haftalık).
RolloverType Dize Geçiş türü (ör. üzerine yazma, ekleme).
ScavengeServers Dize DNS atma işlemine katılan sunucular (eskiyen kayıtların eskitilmesi ve temizlenmesi).
Kapsam Dize Olayın kapsamı (örn. sunucu genelinde, bölgeye özgü).
Kapsamlar Dize Olaydan etkilenen DNS kapsamları (örn. genel, yerel).
SecureDelegationPollingPeriod int Güvenli temsilci bilgilerini yoklama aralığı. Geçerli değilse sayısal değer (örneğin, dakika) veya "Devre dışı" olabilir.
SeizedOrTransferred Dize Gerçekleştirilen eylemi, ele geçirme (denetim zorla aktarıldığında) veya anahtar ana rolünün gönüllü aktarımını ifade eder.
aboneliğinde ve Dize İlkenin veya özel durum listesinin yapılandırıldığı DNS sunucusunu temsil eder.
Ayar Dize Olay tarafından değiştirilen belirli DNS yapılandırma ayarı.
SignatureInceptionOffset int DNSSEC imzası başlangıç için uzaklık süresi. Gecikme olmaması durumunda süre (örn. saniye) veya "Anında".
Kaynak Dize DNS olayının kaynağı (örn. sunucu, istemci).
SourceSystem Dize Olayın toplandığı aracı türü. Örneğin, OpsManager Windows aracısı için, doğrudan bağlantı veya Operations Manager, Linux tüm Linux aracıları için veya Azure Azure Tanılama
Bekleme Tuşu Dize geçerli etkin anahtarın gizliliği ihlal edilirse veya DNS bölgesi imzalama işleminde değiştirilmesi gerekiyorsa kullanılacak yedekleme anahtarı.
StoreKeysInAD Dize Anahtarların Active Directory Etki Alanı Hizmetleri'nde (AD DS) depolanıp depolanmayacağını belirtir. Bu ayar yalnızca KeyStorageProvider satıcısı Microsoft olduğunda Active Directory ile tümleşik bölgeler için geçerlidir.
_SubscriptionId Dize Kaydın ilişkili olduğu abonelik için benzersiz tanımlayıcı
SubTreeAging Dize Dns bölgesinin belirli bir alt ağacı veya dalı içindeki DNS kayıtlarının eskime (süre sonu) işlemini etkileyen mekanizma.
TenantId Dize Log Analytics çalışma alanı kimliği
TimeGenerated datetime Olayın oluşturulduğu zaman damgası (UTC).
TTL int KAYDın atılmadan veya yenilenmeden önce ne kadar süreyle önbelleğe alınması gerektiğini belirten DNS kaydı için yaşam süresi.
Tür Dize Tablonun adı
VirtualizationID Dize Sanallaştırılmış ortamda etkinlikleri yönetmek ve koordine etmek için benzersiz bir anahtar.
WithNewKeys Dize Yeni DNSSEC anahtarlarının oluşturulup oluşturulmadığını gösterir.
WithWithout Dize Belirli bir bölge için DNSSEC ayarlarını dışarı aktarırken anahtar imzalama anahtarı (KSK) meta verilerinin dahil edilip edilmediği veya dışlanıp dışlanmadığı.
Bölge Dize Etkinlikle ilgili bölge.
ZoneFile Dize Bölge dosyasının adı.
Bölge Adı Dize Olayın ilişkilendirildiği bölgenin bulunduğu DNS bölgesinin adı.
ZoneScope Dize Bölge için kapsamların ve ağırlıkların listesi.
ZoneSignatureValidityPeriod int Diğer tüm kayıt kümelerini kapsayan imzaların geçerli olduğu süre.