Aktivität |
Zeichenfolge |
Gibt den Aktivitätstyp an, mit dem das erkannte Risiko verknüpft ist. |
ActivityDateTime |
datetime |
Datum und Uhrzeit, zu dem die riskante Aktivität in UTC aufgetreten ist. |
AdditionalInfo |
dynamisch |
Zusätzliche Informationen, die der Risikoerkennung im JSON-Format zugeordnet sind. |
AppId |
Zeichenfolge |
Der eindeutige Bezeichner für die zugeordnete Anwendung. |
_BilledSize |
real |
Die Datensatzgröße in Bytes. |
CorrelationId |
Zeichenfolge |
Korrelations-ID der Anmeldeaktivität, die der Risikoerkennung zugeordnet ist. NULL-Werte sind zulässig. |
DetectedDateTime |
datetime |
Datum und Uhrzeit der Erkennung des Risikos in UTC. |
DetectionTimingType |
Zeichenfolge |
Anzeigedauer des erkannten Risikos , ob Echtzeit oder Offline. |
Kennung |
Zeichenfolge |
Eindeutiger Bezeichner der Risikoerkennung. Geerbt von entität. |
IP-Adresse |
Zeichenfolge |
Stellt die IP-Adresse des Clients bereit, von wo aus das Risiko aufgetreten ist. |
_IsBillable |
Zeichenfolge |
Gibt an, ob die Erfassung der Daten gebührenpflichtig ist. Wenn _IsBillable auf false festgelegt ist, wird die Datenerfassung Ihrem Azure-Konto nicht in Rechnung gestellt. |
KeyIds |
dynamisch |
Der eindeutige Bezeichner (GUID) für die Schlüsselanmeldeinformationen, die der Risikoerkennung zugeordnet sind. |
LastUpdatedDateTime |
datetime |
Datum und Uhrzeit der letzten Aktualisierung der Risikoerkennung in UTC. |
Location |
dynamisch |
Speicherort der Anmeldung. |
Vorgangsname |
Zeichenfolge |
Name des Vorgangs. |
RequestId |
Zeichenfolge |
Anforderungsbezeichner der Anmeldeaktivität, die der Risikoerkennung zugeordnet ist. NULL-Werte sind zulässig. |
RiskDetail |
Zeichenfolge |
Details zum erkannten Risiko. Hinweis: Details für diese Eigenschaft sind nur für Azure AD Premium P2-Kunden verfügbar. |
RiskEventType |
Zeichenfolge |
Der Typ des erkannten Risikoereignisses. |
RiskLevel |
Zeichenfolge |
Ebene des erkannten Risikos. Hinweis: Details zu dieser Eigenschaft sind nur für Azure AD Premium P2-Kunden verfügbar. |
RiskState |
Zeichenfolge |
Der Status eines erkannten riskanten Dienstprinzipals oder einer Anmeldeaktivität. |
ServicePrincipalDisplayName |
Zeichenfolge |
Der Anzeigename für den Dienstprinzipal. |
ServicePrincipalId |
Zeichenfolge |
Der eindeutige Bezeichner für den Dienstprinzipal. |
Quelle |
Zeichenfolge |
Quelle der Risikoerkennung. Beispiel: identityProtection. |
SourceSystem |
Zeichenfolge |
Typ des Agents, von dem das Ereignis gesammelt wurde. Beispiel: OpsManager für den Windows-Agent (direkte Verbindung oder Operations Manager), Linux für alle Linux-Agents oder Azure für die Azure-Diagnose |
TenantId |
Zeichenfolge |
Die ID des Log Analytics-Arbeitsbereichs. |
TimeGenerated |
datetime |
Das Datum und die Uhrzeit des Ereignisses in UTC. |
TokenIssuerType |
Zeichenfolge |
Gibt den Typ des Tokenherausgebers für das erkannte Anmelderisiko an. |
type |
Zeichenfolge |
Der Name der Tabelle. |