Freigeben über


AWSVPCFlow

MIT DEN FLOW-Protokollen, die von Sentinels Connector aufgenommen wurden, können Sie IP-Datenverkehr zu und von Ihren AWS PST-NETZWERKschnittstellen erfassen.

Tabellenattribute

attribute Wert
Ressourcentypen -
Kategorien Sicherheit
Lösungen SecurityInsights
Standardprotokoll No
Erfassungszeittransformation Ja
Beispielabfragen Ja

Spalten

Spalte Type Beschreibung
AccountId Zeichenfolge Die AWS-Konto-ID des Besitzers der Quellnetzwerkschnittstelle, für die Datenverkehr aufgezeichnet wird. Wenn die Netzwerkschnittstelle von einem AWS-Dienst erstellt wird, z. B. beim Erstellen eines ELEMENTS-Endpunkts oder eines Netzwerklastenausgleichs, wird der Datensatz für dieses Feld möglicherweise unbekannt angezeigt.
Aktion Zeichenfolge Die Aktion, die dem Datenverkehr zugeordnet ist.
AzId Zeichenfolge Die ID der Verfügbarkeitszone.
_BilledSize real Die Datensatzgröße in Bytes.
Byte long Die Anzahl der während des Flusses übertragenen Bytes.
DstAddr Zeichenfolge Die Zieladresse für ausgehenden Datenverkehr.
DstPort int Der Zielport des Datenverkehrs.
ENDE datetime Die Zeit, zu der das letzte Paket des Flusses innerhalb des Aggregationsintervalls empfangen wurde.
FlowDirection Zeichenfolge Die Richtung des Flusses in Bezug auf die Schnittstelle, an der Datenverkehr erfasst wird.
InstanceId Zeichenfolge Die ID der Instanz, die der Netzwerkschnittstelle zugeordnet ist, für die der Datenverkehr aufgezeichnet wird.
InterfaceId Zeichenfolge Die ID der Netzwerkschnittstelle, für die der Datenverkehr aufgezeichnet wird.
_IsBillable Zeichenfolge Gibt an, ob die Erfassung der Daten gebührenpflichtig ist. Wenn _IsBillable auf false festgelegt ist, wird die Datenerfassung Ihrem Azure-Konto nicht in Rechnung gestellt.
LogStatus Zeichenfolge Der Protokollierungsstatus des Ablaufprotokolls.
Pakete int Die Anzahl der pakete, die während des Flusses übertragen wurden.
PktDstAddr Zeichenfolge Die IP-Adresse auf Paketebene (ursprüngliche) Ziel-IP-Adresse für den Datenverkehr.
PktDstAwsService Zeichenfolge Der Name der Teilmenge der IP-Adressbereiche für das PktDstAddr-Feld, wenn die Ziel-IP-Adresse für einen AWS-Dienst ist.
PktSrcAddr Zeichenfolge Die IP-Adresse der Paketebene (original) des Datenverkehrs.
PktSrcAwsService Zeichenfolge Der Name der Teilmenge der IP-Adressbereiche für das PktSrcAddr-Feld, wenn die Quell-IP-Adresse für einen AWS-Dienst gilt.
Protokoll int Die IANA-Protokollnummer des Datenverkehrs.
Region Zeichenfolge Die Region, die die Netzwerkschnittstelle enthält, für die Datenverkehr aufgezeichnet wird.
SourceSystem Zeichenfolge Typ des Agents, von dem das Ereignis gesammelt wurde. Beispiel: OpsManager für den Windows-Agent (direkte Verbindung oder Operations Manager), Linux für alle Linux-Agents oder Azure für die Azure-Diagnose
SrcAddr Zeichenfolge Die Quelladresse für eingehenden Datenverkehr.
SrcPort int Der Quellport des Datenverkehrs.
SublocationId Zeichenfolge Die ID der Unterlocation, die die Netzwerkschnittstelle enthält, für die Datenverkehr aufgezeichnet wird.
SublocationType Zeichenfolge Der Typ der Unterlocation, die im Feld "sublocationId" zurückgegeben wird.
SubnetId Zeichenfolge Die ID des Subnetzes.
TcpFlags int Der Bitmaskenwert für die folgenden TCP-Flags.
TenantId Zeichenfolge Die ID des Log Analytics-Arbeitsbereichs.
TimeGenerated datetime Der Zeitstempel (UTC) des Zeitpunkts, zu dem das Ereignis generiert wurde. Dieser Wert entspricht dem Eingabefeld "Start" oder der Dateneintreffenszeit für Azure Monitor, falls das Eingabefeld "Start" leer oder fehlt.
TrafficPath Zeichenfolge Der Pfad, der den Datenverkehr zurückgibt, nimmt an das Ziel an.
TrafficType Zeichenfolge Der Typ des Datenverkehrs. Mögliche Werte sind: IPv4, IPv6 und EFA. Weitere Informationen finden Sie unter "Elastic Fabric Adapter (EFA)".
type Zeichenfolge Der Name der Tabelle.
Version int Die VERSION DES FLOWS Logs.
Geschäfts-Id Zeichenfolge Die ID des VORGANGS.