Поделиться через


SecurityDetection

Атрибуты таблицы

Атрибут Значение
Типы ресурсов -
Категории Безопасность
Решения Безопасность
Базовый журнал No
Преобразование ingestion-time Да
Примеры запросов -

Столбцы

Column Type Описание
AccountsSeen INT
AlertSeverity строка
AlertTitle строка
AssociatedResource строка
_BilledSize real Размер записи в байтах
ChildProcess строка
CommandLine строка
Компьютер строка
Description строка
Обнаружение ИДЕНТИФИКАТОРа строка
Duration строка
ExtendedProperties строка
FailedAttempts INT
FullPath строка
InvalidAccountsSeen INT
_IsBillable строка Указывает, можно ли выставлять счета за прием данных. Если _IsBillable false прием не взимается в учетную запись Azure.
IsFirstParty bool
LogChannel строка
ВозникаетDatacenter строка
OriginalSeverity строка
ParentProcess строка
Имя процесса строка
Provider строка
RemediationSteps строка
ReportingSystem строка
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись.
ServiceId строка
SubjectDomainName строка
SubjectUserName строка
SubscriptionId строка
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
Успешное выполнениеLogins INT
Подозрительный процесс строка
TimeGenerated datetime
Тип строка Имя таблицы.
ValidAccountsSeen INT