Dela via


NSPÅtkomstloggar

Loggar över Network Security Perimeter (NSP) inkommande åtkomst tillåten baserat på NSP-åtkomstregler.

Tabellattribut

Attribut Värde
Resurstyper microsoft.network/nätverkssäkerhetsperimetrar
Kategorier Azure resurser, nätverk, revision, säkerhet
Lösningar Logghantering
Grundläggande logg Ja
Transformation vid insamlingstidpunkt Ja
Exempelfrågor -

Kolumner

Kolumn Typ Beskrivning
Version för åtkomstregel sträng Versionen av åtkomstregeln för NSP-profilen till vilken PaaS-resursen är associerad.
AppId sträng Unik GUID som representerar app-ID:t för en resurs i Azure Active Directory.
_Fakturarestorlek verklig Poststorleken i byte
Kategori sträng NSP åtkomstloggkategorier.
Räkna Int Totalt antal aggregerade händelser.
Mål-e-postadress sträng E-postadress till mottagaren av destinationen. Det måste anges om det är tillgängligt.
DestinationFqdn sträng Fullständigt kvalificerat domännamn (FQDN) för destinationen.
Destinationsparametrar sträng Lista över valfria destinationsattribut i nyckel-värdeparformat. Till exempel: [ {Param1}: {value1}, {Param2}: {value2}, ...].
Destinationsnummer sträng Telefonnummer till destinationsmottagare. Det måste anges om det är tillgängligt.
DestinationPort sträng Portnummer för utgående anslutning, när det är tillgängligt.
Destinationsprotokoll sträng Applikationslagerprotokoll och transportlagerprotokoll används för utgående anslutningar i formatet {AppProtocol}:{TransportProtocol}. Till exempel: 'HTTPS:TCP'. Det måste anges om det är tillgängligt.
DestinationResourceID sträng Resource-ID för destinations-PaaS-resurs för en utgående anslutning, när tillgänglig.
_ÄrDebiterbar sträng Anger om datainmatning är debiterbar. När _IsBillable är false debiteras inte ingestion på ditt Azure-konto.
Plats sträng Anger regionen för NSP.
MatchadRegel sträng JSON-egenskapspåse som innehåller matchat åtkomstregelsnamn. Det kan vara antingen namnet på NSP-åtkomstregeln eller namnet på resursregeln (inte dess resurs-ID).
Operationsnamn sträng Indikerar topnivå PaaS-driftsnamn.
Versionsinformation för Operation sträng API-versionen som är associerad med operationen.
Parameterar sträng Lista över valfria PaaS-resursegenskaper i nyckel-värdeparformat. Till exempel: [ {Param1}: {value1}, {Param2}: {value2}, ...].
Profil sträng Namn på NSP-profilen associerad med resursen.
_Resurs-id sträng En unik identifierare för resursen som posten är associerad med
ResultatÅtgärd sträng Anger om utvärderingens resultat är 'Godkänt' eller 'Avslått'.
Resultatbeskrivning sträng Ytterligare beskrivning av driftresultatet, när tillgänglig.
ResultDirection sträng Riktning av utvärderingsresultaten, antingen 'Inkommande' eller 'Utgående'.
Regeltyp sträng Indikerar var regeln är definierad: NSP- eller PaaS-resurs.
ServiceFqdn sträng Fullständigt kvalificerat domännamn (FQDN) för PaaS-resurs som genererar NSP-åtkomstloggar.
ServiceResourceId sträng Resurs-ID för PaaS-resurs som avger NSP-åtkomstloggar.
SourceAppId sträng Unik GUID som representerar app-id för källan i Azure Active Directory.
KällaIP-adress sträng IP-adress för källan som gör en inkommande anslutning, när tillgänglig.
Källparametrar sträng Lista över valfria källattribut i nyckel-värdeparformat. Till exempel: [ {Param1}: {value1}, {Param2}: {value2}, ...].
SourcePerimeterGuids sträng Lista över perimeter-GUID:erna för källresursen. Det bör anges endast om det är tillåtet baserat på perimeter-GUID.
SourcePort sträng Portnummer för inkommande anslutning, när tillgänglig.
SourceProtocol sträng Applikationslagerprotokoll och transportlagerprotokoll används för inkommande anslutning i formatet {AppProtocol}:{TransportProtocol}. Till exempel: 'HTTPS:TCP'. Det måste anges om det är tillgängligt.
KällaResursId sträng Resurs-ID för käll-PaaS-resurs för en inkommande anslutning, när det finns tillgängligt.
Källsystem sträng Typen av agent som händelsen samlades in av. Till exempel, OpsManager för Windows-agent, antingen direktanslutning eller Operations Manager, Linux för alla Linux-agenter, eller Azure för Azure Diagnostics.
_Prenumerations-ID sträng En unik identifierare för prenumerationen som posten är associerad med
Hyresgäst-ID sträng Log Analytics arbetsytans ID
Tidpunkt för generering datum och tid Tidsstämpel som markerar början av händelsesammansättning.
TimeGeneratedEndTime datum och tid Tidsstämpel som anger slutet på händelsesammansättningen.
Trafiktyp sträng Anger om trafiken är 'Privat', 'Offentlig', 'Intra' eller 'Kors' perimeter.
Typ sträng Tabellens namn