Freigeben über


StorageMalwareScanningResults

Protokolle für Schadsoftwareüberprüfungen, die vom Feature "Schadsoftwareüberprüfung" von Defender im Speicher ausgeführt werden.

Tabellenattribute

attribute Wert
Ressourcentypen microsoft.security/defenderforstoragesettings
Kategorien Azure-Ressourcen, Sicherheit
Lösungen LogManagement
Standardprotokoll No
Erfassungszeittransformation No
Beispielabfragen Ja

Spalten

Spalte Type Beschreibung
_BilledSize real Die Datensatzgröße in Bytes.
BlobEtag Zeichenfolge Das Etag des gescannten BLOB.
BlobUri Zeichenfolge Der URI des gescannten Blobs.
CorrelationId Zeichenfolge Die ID eines bestimmten Scans.
_IsBillable Zeichenfolge Gibt an, ob die Erfassung der Daten gebührenpflichtig ist. Wenn _IsBillable auf false festgelegt ist, wird die Datenerfassung Ihrem Azure-Konto nicht in Rechnung gestellt.
Vorgangsname Zeichenfolge Der mit der Protokollaufzeichnung verbundene Vorgang.
_ResourceId Zeichenfolge Ein eindeutiger Bezeichner für die Ressource, der der Datensatz zugeordnet ist.
ScanFinishedTimeUtc datetime Überprüfung der Endzeit in UTC.
ScanResultDetails dynamisch Informationen zu den Scanergebnissen.
ScanResultType Zeichenfolge Typ des Scanergebnisses (Bösartig, Fehler, Keine Bedrohung gefunden, nicht gescannt).
SourceSystem Zeichenfolge Typ des Agents, von dem das Ereignis gesammelt wurde. Beispiel: OpsManager für den Windows-Agent (direkte Verbindung oder Operations Manager), Linux für alle Linux-Agents oder Azure für die Azure-Diagnose
StorageAccountLocation Zeichenfolge Der Speicherort des Speicherkontos.
StorageAccountName Zeichenfolge Der Name des Speicherkontos.
_SubscriptionId Zeichenfolge Ein eindeutiger Bezeichner für das Abonnement, dem der Datensatz zugeordnet ist.
TenantId Zeichenfolge Die ID des Log Analytics-Arbeitsbereichs.
TimeGenerated datetime Der Zeitstempel (UTC) der Generierung des Protokolls.
type Zeichenfolge Der Name der Tabelle.