WireData

由使用依赖项代理和 Log Analytics 代理的 WireData 解决方案收集的网络数据。

表属性

Attribute
资源类型 microsoft.compute/virtualmachines,
microsoft.conenctedvmwarevsphere/virtualmachines,
microsoft.azurestackhci/virtualmachines,
microsoft.scvmm/virtualmachines,
microsoft.compute/virtualmachinescalesets
类别 虚拟机,安全性
解决方案 WireData、WireData2
基本日志
引入时转换
示例查询

类型 描述
ApplicationProtocol 字符串 使用的网络协议的类型
ApplicationServiceName 字符串 保留旧架构中的字段 - 未收集属性
_BilledSize real 记录大小(字节)
Computer 字符串 从中收集了数据的计算机名称
Confidence 字符串 恶意 IP 标识的置信度。 值为 0 - 100。
描述 字符串 观察到的威胁说明。
方向 字符串 入站或出站
FirstReportedDateTime 字符串 提供程序第一次报告威胁。
IndicatorThreatType 字符串 检测到的威胁标志是以下值之一:Botnet C2 CryptoMining Darknet DDos MaliciousUrl Malware Phishing Proxy PUA Watchlist。
IPVersion 字符串 IP 版本
IsActive 字符串 使用值 True 或 False 指明是否停用标志。
_IsBillable 字符串 指定引入数据是否计费。 当 _IsBillable 为 false 时,不会向 Azure 帐户计收引入费
LastReportedDateTime 字符串 Interflow 最后一次看到指标。
LatencyMilliseconds int 保留旧架构中的字段 - 未收集属性
LatencySamplingFailureRate 字符串 保留旧架构中的字段 - 未收集属性
LatencySamplingTimeStamp 日期/时间 保留旧架构中的字段 - 未收集属性
LocalIP 字符串 本地计算机的 IP 地址
LocalMAC 字符串 保留旧架构中的字段 - 未收集属性
LocalPortNumber int 本地端口号
LocalSubnet 字符串 从中收集了数据的子网
MaliciousIP 字符串 某个已知恶意源的 IP 地址
ManagementGroupName 字符串 Operations Manager 管理组的名称
ProcessID int Windows 进程 ID
ProcessName 字符串 进程的路径和文件名
ProtocolName 字符串 使用的网络协议的名称
ReceivedBytes long 已接收的字节数
ReceivedPackets long 保留旧架构中的字段 - 未收集属性
RemoteIP 字符串 远程计算机使用的远程 IP 地址
RemoteIPCountry 字符串 远程 IP 地址所在的国家/地区
RemoteIPLatitude real IP 纬度值
RemoteIPLongitude real IP 经度值
RemoteMAC 字符串 保留旧架构中的字段 - 未收集属性
RemotePortNumber int 远程 IP 地址使用的端口号
_ResourceId 字符串 与记录关联的资源的唯一标识符
SentBytes long 已发送的字节数
SentPackets long 保留旧架构中的字段 - 未收集属性
SequenceNumber long 保留旧架构中的字段 - 未收集属性
SessionEndTime 日期/时间 会话结束时间
SessionID 字符串 标识两个 IP 地址之间的通信会话的唯一值
SessionStartTime 日期/时间 会话开始时间
SessionState 字符串 已连接或已断开连接
Severity int 可疑恶意软件的严重性
SourceSystem 字符串 收集事件的代理的类型。 例如,适用于 Windows 代理的 OpsManager、直接连接或 Operations Manager、适用于所有 Linux 代理的 Linux 或适用于 Azure 诊断的 Azure
_SubscriptionId 字符串 与记录关联的订阅的唯一标识符
TimeGenerated 日期/时间 记录的时间
TLPLevel 字符串 交通信号灯协议 (TLP) 级别是以下定义值之一:White Green Amber Red。
TotalBytes long 会话期间发送的总字节数
类型 字符串 表的名称