Sdílet prostřednictvím


MDCDetectionFimEvents

Události z této tabulky shromažďuje tým detekce v MDC.

Atributy tabulky

Atribut Hodnota
Typy prostředků -
Kategorie Zabezpečení
Řešení LogManagement
Základní protokol Ano
Transformace v čase příjmu dat No
Ukázkové dotazy Ano

Sloupce

Column Type Popis
AgentId string Obsahuje ID agenta Tivan.
AzureResourceId string ID prostředku Azure, jehož monitorovaná entita byla vytvořena, přejmenována, změněna nebo odstraněna.
_BilledSize real Velikost záznamu v bajtech
Počítač string Název počítače, na kterém byla monitorovaná entita vytvořena, přejmenována, změněna nebo odstraněna.
DataPipelineMetadata dynamic Obsahuje data PipelineMetadata.
Typ události string Typ změny, ke které došlo u entity. Musí být buď 'Vytvořeno', 'Změněno', 'Přejmenováno' nebo 'Odstraněno'.
FileName string Obsahuje název vytvořeného, přejmenovaného, upraveného nebo odstraněného souboru.
Cesta k souboru string Obsahuje cestu k vytvořenému, přejmenovanému, upravenému nebo odstraněného souboru.
FileType string Obsahuje typ vytvořeného, přejmenovaného, upraveného nebo odstraněného souboru. Příklad možných hodnot: Zip, PDF, Xar atd.
IniciaceProcessId string Obsahuje ID procesu zahájení procesu, který způsobil událost monitorované entity.
IniciaceProcessName string Obsahuje název iniciátoru procesu, který způsobil událost monitorované entity.
Inode string Obsahuje ID agenta Tivan.
_IsBillable string Určuje, jestli je ingestování dat fakturovatelné. Pokud se příjem dat _IsBillable false neúčtuje vašemu účtu Azure
IsDir bool True if event is for a directory, false if event is for a file.
Oblast string Oblast, jejíž monitorovaná entita byla vytvořena, přejmenována, změněna nebo odstraněna.
SourceSystem string Typ agenta, který událost shromáždil. Například OpsManager pro agenta Windows, přímé připojení nebo Operations Manager, Linux pro všechny agenty Linuxu nebo Azure pro diagnostiku Azure
TenantId string ID pracovního prostoru služby Log Analytics
TimeGenerated datetime Čas (UTC) při vytvoření, přejmenování, změně nebo odstranění monitorované entity.
Typ string Název tabulky