WireData

由使用依赖项代理和 Log Analytics 代理的 WireData 解决方案收集的网络数据。

表属性

Attribute
资源类型 microsoft.compute/virtualmachines,
microsoft.conenctedvmwarevsphere/virtualmachines,
microsoft.azurestackhci/virtualmachines,
microsoft.scvmm/virtualmachines,
microsoft.compute/virtualmachinescalesets
类别 虚拟机,安全性
解决方案 WireData、WireData2
基本日志
引入时转换
示例查询

类型​​ 描述
ApplicationProtocol string 使用的网络协议的类型
ApplicationServiceName string 保留旧架构中的字段 - 未收集属性
_BilledSize real 记录大小(字节)
Computer string 从中收集了数据的计算机名称
Confidence string 恶意 IP 标识的置信度。 值为 0 - 100。
说明 string 观察到的威胁说明。
方向 string 入站或出站
FirstReportedDateTime string 提供程序第一次报告威胁。
IndicatorThreatType string 检测到的威胁标志是以下值之一:Botnet C2 CryptoMining Darknet DDos MaliciousUrl Malware Phishing Proxy PUA Watchlist。
IPVersion string IP 版本
IsActive string 使用值 True 或 False 指明是否停用标志。
_IsBillable string 指定引入数据是否计费。 当 _IsBillable 为 false 时,不会向 Azure 帐户计收引入费
LastReportedDateTime string Interflow 最后一次看到指标。
LatencyMilliseconds int 保留旧架构中的字段 - 未收集属性
LatencySamplingFailureRate string 保留旧架构中的字段 - 未收集属性
LatencySamplingTimeStamp datetime 保留旧架构中的字段 - 未收集属性
LocalIP string 本地计算机的 IP 地址
LocalMAC string 保留旧架构中的字段 - 未收集属性
LocalPortNumber int 本地端口号
LocalSubnet string 从中收集了数据的子网
MaliciousIP string 某个已知恶意源的 IP 地址
ManagementGroupName string Operations Manager 管理组的名称
ProcessID int Windows 进程 ID
ProcessName string 进程的路径和文件名
ProtocolName string 使用的网络协议的名称
ReceivedBytes long 已接收的字节数
ReceivedPackets long 保留旧架构中的字段 - 未收集属性
RemoteIP string 远程计算机使用的远程 IP 地址
RemoteIPCountry string 远程 IP 地址所在的国家/地区
RemoteIPLatitude real IP 纬度值
RemoteIPLongitude real IP 经度值
RemoteMAC string 保留旧架构中的字段 - 未收集属性
RemotePortNumber int 远程 IP 地址使用的端口号
_ResourceId 字符串 与记录关联的资源的唯一标识符
SentBytes long 已发送的字节数
SentPackets long 保留旧架构中的字段 - 未收集属性
SequenceNumber long 保留旧架构中的字段 - 未收集属性
SessionEndTime datetime 会话结束时间
SessionID string 标识两个 IP 地址之间的通信会话的唯一值
SessionStartTime datetime 会话开始时间
SessionState string 已连接或已断开连接
Severity int 可疑恶意软件的严重性
SourceSystem string 收集事件的代理的类型。 例如,适用于 Windows 代理的 OpsManager、直接连接或 Operations Manager、适用于所有 Linux 代理的 Linux 或适用于 Azure 诊断的 Azure
_SubscriptionId 字符串 与记录关联的订阅的唯一标识符
TimeGenerated datetime 记录的时间
TLPLevel string 交通信号灯协议 (TLP) 级别是以下定义值之一:White Green Amber Red。
TotalBytes long 会话期间发送的总字节数
类型 字符串 表的名称