Abfragen für die Tabelle "StorageMalwareScanningResults"
Informationen zur Verwendung dieser Abfragen im Azure-Portal finden Sie im Log Analytics-Lernprogramm. Informationen zur REST-API finden Sie unter "Abfrage".
Böswillige Blobs pro Speicherkonto
Blobs mit schädlichen Scanergebnissen nach Speicherkontonamen.
StorageMalwareScanningResults
| where ScanResultType == "Malicious"
| summarize BlobUris = make_list(BlobUri), count() by StorageAccountName
Erfolglose Scans
Erfolglose Scans gruppiert nach Bewertung und Fehlerinformationen mit der zugehörigen Blob-URIs-Liste, die fehlgeschlagene Scans und verschlüsselte Blobs enthält.
StorageMalwareScanningResults
| where ScanResultType in ("Error", "Not Scanned")
| summarize count(), BlobUris = make_list(BlobUri) by ScanResultType, ScanResultDetails