Partilhar via


AppServiceServerlessSecurityPluginData

Logs dos serviços de coleta de dados do defender para aplicativos sem servidor. Usado para detetar problemas de segurança e fornecer alertas e recomendações sobre como mitigá-los/corrigi-los.

Atributos da tabela

Atributo Value
Tipos de recursos microsoft.web/sites
Categorias Segurança
Soluções LogManagement
Log básico Não
Transformação do tempo de ingestão Não
Consultas de Exemplo -

Colunas

Column Tipo Description
_BilledSize real O tamanho do registo em bytes
Index número inteiro Disponível quando existem várias cargas úteis para a mesma mensagem. Nesse caso, as cargas úteis compartilham o mesmo SlSecRequestId e o índice define a ordem cronológica das cargas úteis.
_IsBillable string Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false ingerido, a não é cobrada na sua conta do Azure
MsgVersion string A versão do esquema de mensagem. Usado para fazer alterações de código compatíveis com versões anteriores e futuras.
Payload dynamic Uma matriz de mensagens, onde cada uma é uma cadeia de caracteres JSON.
Tipo de carga útil string O tipo de carga útil. Usado principalmente para distinguir entre mensagens destinadas a diferentes tipos de análise de segurança.
_ResourceId string Um identificador exclusivo para o recurso ao qual o registro está associado
Remetente string O nome do componente que publicou esta mensagem. Quase sempre será o nome do plugin, mas também pode ser plataforma.
SlSecMetadata dynamic Contém detalhes sobre o recurso, como o ID de implantação, informações de tempo de execução, informações do site, sistema operacional, etc.
SlSecProps dynamic Contém outros detalhes que podem ser necessários para depurar solicitações de ponta a ponta, por exemplo, versão slsec nuget.
SlSecRequestId string O ID da solicitação de ingestão usado para identificar a mensagem e a solicitação de diagnóstico e depuração.
SourceSystem string O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para o agente do Windows, conexão direta ou Operations Manager, Linux para todos os agentes Linux ou Azure para o Diagnóstico do Azure
_SubscriptionId string Um identificador exclusivo para a assinatura à qual o registro está associado
TenantId cadeia O ID do espaço de trabalho do Log Analytics
TimeGenerated datetime A data e hora (UTC) esta mensagem foi criada no nó.
Type string O nome da tabela