Condividi tramite


NCBMSecurityDefenderLogs

Eventi del log di sicurezza in Nexus Baremetal Machines per monitorare e rilevare l'accesso degli utenti al sistema.

Attributi di tabella

Attributo Valore
Tipi di risorse microsoft.networkcloud/baremetalmachines
Categorie Risorse di Azure, sicurezza
Soluzioni Gestione dei log
Log di base
Trasformazione del tempo di inserimento
Query di esempio -

Colonne

Colonna Tipo Descrizione
_BilledSize real Dimensioni del record in byte
ClusterManagerName string Nome del cluster ClusterManager che gestisce il cluster Nexus.
ClusterName string Nome del cluster Nexus locale.
ComponentName string Nome del componente defender che gestisce il cluster Nexus.
ComponentVersion string Versione del componente defender che gestisce il cluster Nexus.
ContainerName string Nome del contenitore che genera il log per il cluster Nexus.
_IsBillable string Specifica se l'ingestione dei dati è fatturabile. Quando _IsBillable è false, l'ingestione non viene fatturata all'account Azure
Luogo string Posizione della macchina Nexus Baremetal.
LogType string Tipo di log di Defender, ad esempio Traccia, Heartbeat.
Messaggio string Messaggio Syslog generato dal computer Baremetal.
NamespaceName string Spazio dei nomi in cui il pod è in esecuzione nel cluster Nexus.
Nodo string Nome host del computer Baremetal.
PodName string Nome del pod che genera il log nel cluster Nexus.
_ResourceId string Identificatore univoco della risorsa a cui è associato il record.
Gravità string Gravità del record di log. Ad esempio Informazioni, Avviso, Critico, Errore, Informativa, Debug.
SourceSystem string Tipo di agente da cui è stato raccolto l'evento. Ad esempio, OpsManager per l'agente Windows, la connessione diretta o Operations Manager, Linux per tutti gli agenti Linux o Azure per Diagnostica di Azure
_SubscriptionId string Identificatore univoco della sottoscrizione a cui è associato il record
ID del Locatario string L'ID dell'area di lavoro Log Analytics
TimeGenerated data e ora Timestamp (UTC) quando è stato generato il log.
Tipo string Nome della tabella