Compartilhar via


NSPAccessLogs

Logs de acesso de entrada NSP (Perímetro de Segurança de Rede) permitidos com base nas regras de acesso NSP.

Atributos de tabela

Atributo Valor
Tipos de recursos microsoft.network/networksecurityperimeters
Categorias Recursos do Azure, Rede, Auditoria, Segurança
Soluções Gerenciamento de Logs
Log básico Sim
Transformações de tempo de ingestão Não
Amostras de Consulta -

Colunas

Coluna Tipo Descrição
AccessRuleVersion cadeia Versão da regra de acesso do perfil NSP ao qual o recurso de PaaS está associado.
AppId cadeia GUID exclusivo que representa a ID do aplicativo do recurso no Azure Active Directory.
_BilledSize verdadeiro O tamanho do registro em bytes
Categoria cadeia Categorias de log de acesso do NSP.
Contagem INT Número total de eventos agregados.
EndereçoDeE-mail de Destino cadeia Endereço de e-mail do destinatário de destino. Deve ser especificado, se disponível.
DestinationFqdn cadeia Nome do FQDN (Domínio Totalmente Qualificado) do destino.
Parâmetros de destino cadeia Lista de propriedades de destino opcionais no formato de par chave-valor. Por exemplo: [ {Param1}: {value1}, {Param2}: {value2}, ...].
Número de telefone de destino cadeia Número de telefone do destinatário de destino. Deve ser especificado, se disponível.
Porta de Destino cadeia Número da porta da conexão de saída, quando disponível.
Protocolo de destino cadeia Protocolo da camada de aplicativo e protocolo da camada de transporte usado para conexão de saída no formato {AppProtocol}:{TransportProtocol}. Por exemplo: 'HTTPS:TCP'. Deve ser especificado, se disponível.
DestinationResourceId cadeia ID do recurso de PaaS de destino para uma conexão de saída, quando disponível.
_IsBillable cadeia Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false a ingestão não é cobrada para sua conta do Azure
Localização cadeia Indica a região do NSP.
MatchedRule cadeia Conjunto de propriedades JSON contendo o nome da regra de acesso correspondente. Pode ser o nome da regra de acesso do NSP ou o nome da regra do recurso (não é a ID do recurso).
Nome da Operação cadeia Indica o nome da operação de PaaS de nível superior.
Versão de Operação cadeia A versão da API associada à operação.
Parâmetros cadeia Lista de propriedades de recursos de PaaS opcionais no formato de par chave-valor. Por exemplo: [ {Param1}: {value1}, {Param2}: {value2}, ...].
Perfil cadeia Nome do perfil NSP associado ao recurso.
_IdentificadorDeRecurso cadeia Identificador exclusivo do recurso ao qual o registro está associado
ResultAction cadeia Indica se o resultado da avaliação é 'Aprovado' ou 'Negado'.
Descrição do Resultado cadeia Descrição adicional sobre o resultado da operação, quando disponível.
ResultDirection cadeia Direção do resultado da avaliação, seja "Entrada" ou "Saída".
TipoDeRegra cadeia Indica onde a regra é definida: recurso NSP ou PaaS.
ServiceFqdn cadeia FQDN (Nome de Domínio Totalmente Qualificado) do recurso de PaaS que emite registros de acesso NSP.
ServiceResourceId cadeia ID do recurso de PaaS que emite logs de acesso NSP.
SourceAppId cadeia GUID exclusivo que representa a ID do aplicativo de origem no Azure Active Directory.
Endereço de Origem IP cadeia Endereço IP da origem que faz a conexão de entrada, quando disponível.
Parâmetros de origem cadeia Lista de propriedades de origem opcionais no formato de par chave-valor. Por exemplo: [ {Param1}: {value1}, {Param2}: {value2}, ...].
SourcePerimeterGuids cadeia Lista de GUIDs do perímetro do recurso de origem. Ele deve ser especificado somente se permitido com base no GUID do perímetro.
SourcePort cadeia Número da porta da conexão de entrada, quando disponível.
Protocolo de origem cadeia Protocolo da camada de aplicativo e protocolo da camada de transporte usados para conexão de entrada no formato {AppProtocol}:{TransportProtocol}. Por exemplo: 'HTTPS:TCP'. Deve ser especificado, se disponível.
SourceResourceId cadeia ID do recurso de PaaS de origem para uma conexão recebida, quando disponível.
Sistema de origem cadeia O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para agentes do Windows, seja por conexão direta ou Operations Manager, Linux para todos os agentes Linux, ou Azure para Diagnósticos do Azure.
_ID de Assinatura cadeia Identificador exclusivo da assinatura à qual o registro está associado
Id do Locatário cadeia A ID do workspace do Log Analytics
TimeGenerated datetime Carimbo de data/hora marcando o início da agregação de evento.
TimeGeneratedEndTime datetime Carimbo de data/hora que indica o fim da agregação de eventos.
Tipo de Tráfego cadeia Indica se o tráfego é "Privado", "Público", "Intra" ou "Cruzado".
Tipo cadeia O nome da tabela