SecurityAlert
- Article
-
-
Alertes générées par les produits de sécurité.
Attributs de table
Attribut |
Valeur |
Types de ressources |
microsoft.securityinsights/securityinsights |
Catégories |
Sécurité |
Solutions |
AzureSecurityOfThings, Security, SecurityCenter, SecurityCenterFree, SecurityInsights |
Journal de base |
Non |
Transformation au moment de l’ingestion |
Oui |
Exemples de requêtes |
- |
Colonnes
Colonne |
Type |
Description |
AlertLink |
string |
|
AlertName |
string |
|
AlertSeverity |
string |
|
AlertType |
string |
|
_BilledSize |
real |
Taille de l’enregistrement en octets |
CompromisedEntity |
string |
|
ConfidenceLevel |
string |
|
ConfidenceScore |
real |
|
Description |
string |
|
DisplayName |
string |
|
EndTime |
DATETIME |
|
Entités |
string |
|
ExtendedLinks |
string |
|
ExtendedProperties |
string |
|
_IsBillable |
string |
Spécifie si l’ingestion des données est facturable. Quand _IsBillable est false , l’ingestion n’est pas facturée sur votre compte Azure. |
IsIncident |
bool |
|
ProcessingEndTime |
DATETIME |
|
ProductComponentName |
string |
|
ProductName |
string |
|
ProviderName |
string |
|
RemediationSteps |
string |
|
ResourceId |
string |
|
SourceComputerId |
string |
|
StartTime |
DATETIME |
|
État |
string |
|
SubTechniques |
string |
|
SystemAlertId |
string |
|
Tactique |
string |
|
Techniques |
string |
|
TimeGenerated |
DATETIME |
|
Type |
string |
Le nom de la table |
VendorName |
string |
|
VendorOriginalId |
string |
|
WorkspaceResourceGroup |
string |
|
WorkspaceSubscriptionId |
string |
|