你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

NCBMSecurityDefenderLogs

Nexus Baremetal Machines 上的安全日志事件,用于监视和检测用户对系统的访问。

表属性

特征 价值
资源类型 microsoft.networkcloud/baremetalmachines
类别 Azure 资源,安全性
解决方案 日志管理
基本日志
引入时转换
示例查询 -

类型​​ 描述
_BilledSize(账单大小) real 记录大小(字节)
集群管理器名称 字符串 管理 Nexus 群集的 ClusterManager 的名称。
集群名称 字符串 本地 Nexus 群集的名称。
组件名称 字符串 管理 Nexus 群集的 Defender 组件的名称。
ComponentVersion 字符串 管理 Nexus 群集的 Defender 组件的版本。
容器名称 字符串 生成 Nexus 群集日志的容器的名称。
_IsBillable 字符串 指定引入数据是否需要付费。 当 _IsBillable 为 false 时,不会向 Azure 帐户计收引入费
位置 字符串 Nexus Baremetal 计算机的位置。
日志类型 字符串 Defender 日志的类型,例如跟踪,检测信号。
消息 字符串 Baremetal 计算机生成的 Syslog 消息。
命名空间名称 字符串 Nexus 群集中运行 Pod 的命名空间。
节点 字符串 Baremetal 计算机的主机名。
PodName 字符串 在 Nexus 群集中生成日志的 Pod 名称。
_资源ID 字符串 与记录关联的资源的唯一标识符
严重性 字符串 日志记录的严重性。 例如 信息、警告、严重、错误、通知、调试。
SourceSystem 字符串 收集事件的代理的类型。 例如,对于 Windows 代理(直接连接或 Operations Manager),值为 OpsManager;对于所有 Linux 代理,值为 Linux;对于 Azure 诊断,值为 Azure
_SubscriptionId(订阅编号) 字符串 与记录关联的订阅的唯一标识符
租户ID 字符串 Log Analytics 工作区 ID
TimeGenerated 日期/时间 生成日志的时间戳 (UTC)。
类型​​ 字符串 表的名称