Condividi tramite


MDCDetectionDNSEvents

Eventi DNS. Questa tabella viene raccolta dal team di rilevamento in MDC.

Attributi di tabella

Attributo Valore
Tipi di risorse -
Categorie Sicurezza
Soluzioni LogManagement
Log di base
Trasformazione in fase di inserimento No
Query di esempio

Colonne

Column Type Descrizione
Indirizzi dynamic Elenco di indirizzi IP risolti dalla chiamata di ricerca DNS.
AzureResourceId string ID risorsa di Azure della risorsa cluster K8S.
_BilledSize real Dimensioni del record in byte
Comm string Nome del comando che ha avviato la chiamata di ricerca dns, ad esempio curl, wget e così via.
ContainerId string ID contenitore del contenitore Docker che ha avviato la chiamata di ricerca DNS.
ContainerName string Nome del contenitore Docker che ha avviato la chiamata di ricerca DNS.
DataPipelineMetadata dynamic Contiene pipeline di datiMetadata.
Digest string Digest dell'immagine in esecuzione nel contenitore Docker che ha avviato la chiamata di ricerca dns.
Dominio string Nome di dominio su cui è stata eseguita una query/risolta dalla chiamata di ricerca DNS.
Gid string ID gruppo dell'utente che ha avviato la chiamata di ricerca dns.
ImageName string Nome dell'immagine in esecuzione nel contenitore Docker che ha avviato la chiamata di ricerca dns.
_IsBillable string Specifica se l'inserimento dei dati è fatturabile. Quando _IsBillable è false, l'inserimento dati non viene fatturato all'account Azure
Latenza string Latenza della chiamata di ricerca DNS.
NameServer string Nameserver usato per risolvere la chiamata di ricerca DNS.
Spazio dei nomi string Spazio dei nomi del pod in cui è in esecuzione il contenitore.
NodeName string Nome del nodo in cui è in esecuzione il pod.
PacketId string ID pacchetto nel pacchetto inviato per la chiamata di ricerca DNS.
PID string ID del processo che ha avviato la chiamata di ricerca dns.
PodName string Nome del pod in cui è in esecuzione il contenitore.
Ppid string ID processo padre del processo che ha avviato la chiamata di ricerca DNS.
QR string Q per pacchetti di query, R per pacchetti di risposta.
Qtype string Tipo di query DNS, ad esempio A, AAAA, CNAME e così via.
Rcode string Stringa che rappresenta il risultato della ricerca DNS Succes/Error.
Paese string Area in cui viene distribuito il cluster K8S.
SourceSystem string Tipo di agente da cui è stato raccolto l'evento. Ad esempio, OpsManager per l'agente Windows, la connessione diretta o Operations Manager, Linux per tutti gli agenti Linux o Azure per Diagnostica di Azure
TenantId string L'ID dell'area di lavoro Log Analytics
Tid string ID del thread della chiamata di ricerca DNS.
TimeGenerated datetime Ora (UTC) in cui è stata creata, rinominata, modificata o eliminata l'entità monitorata.
Type string Nome della tabella
Uid string ID utente dell'utente che ha avviato la chiamata di ricerca dns.