Freigeben über


NCBMSecurityDefenderLogs

Sicherheitsprotokollereignisse auf Nexus-Bare-Metal-Computern zur Überwachung des Benutzerzugriffs auf das System

Tabellenattribute

Attribut Wert
Ressourcentypen microsoft.networkcloud/baremetalmachines
Kategorien Azure-Ressourcen, Sicherheit
Lösungen Protokollverwaltung
Standardprotokoll Ja
Transformation zur Erfassungszeit Nein
Beispielabfragen -

Spalten

Column Typ Beschreibung
_BilledSize real Die Datensatzgröße in Bytes.
ClusterManagerName Zeichenfolge Name des ClusterManagers, der den Nexus-Cluster verwaltet.
ClusterName Zeichenfolge Name des lokalen Nexus-Clusters.
Komponentenname Zeichenfolge Name der Defender-Komponente, die den Nexus-Cluster verwaltet.
ComponentVersion Zeichenfolge Version der Defender-Komponente, die den Nexus-Cluster verwaltet.
ContainerName Zeichenfolge Name des Containers, der das Protokoll für den Nexus-Cluster generiert.
_IsBillable Zeichenfolge Gibt an, ob die Erfassung der Daten gebührenpflichtig ist. Wenn _IsBillable auf false festgelegt ist, wird die Datenerfassung Ihrem Azure-Konto nicht in Rechnung gestellt.
Standort Zeichenfolge Lage der Nexus Baremetal-Maschine.
LogType Zeichenfolge Typ des Defender-Protokolls, z. B. Ablaufverfolgung, Heartbeat.
Meldung Zeichenfolge Vom Baremetal-Computer generierte Syslog-Nachricht.
NamespaceName Zeichenfolge Namespace, in dem der Pod im Nexus-Cluster ausgeführt wird.
Knoten Zeichenfolge Hostname des Baremetalcomputers.
PodName Zeichenfolge Pod-Name, der die Logdatei im Nexus-Cluster erzeugt.
_ResourceId Zeichenfolge Ein eindeutiger Bezeichner für die Ressource, der der Datensatz zugeordnet ist.
Schweregrad Zeichenfolge Schweregrad des Protokolldatensatzes. Beispiel: Info, Warnung, Kritisch, Fehler, Hinweis, Debuggen.
SourceSystem Zeichenfolge Typ des Agents, von dem das Ereignis gesammelt wurde. Beispiel: OpsManager für den Windows-Agent (direkte Verbindung oder Operations Manager), Linux für alle Linux-Agents oder Azure für die Azure-Diagnose
_SubscriptionId Zeichenfolge Ein eindeutiger Bezeichner für das Abonnement, mit dem der Datensatz verknüpft ist.
TenantId Zeichenfolge Die ID des Log Analytics-Arbeitsbereichs.
TimeGenerated datetime Zeitstempel (UTC), wann das Protokoll generiert wurde.
Typ Zeichenfolge Der Name der Tabelle.