Partager via


LinuxAuditLog

Attributs de table

Attribut Valeur
Types de ressources -
Catégories Sécurité
Solutions Sécurité, SecurityInsights
Journal de base Non
Transformation au moment de l’ingestion Oui
Exemples de requêtes -

Colonnes

Colonne Type Description
a0 string
a1 string
a2 string
a3 string
a4 string
a5 string
a6 string
a7 string
a8 string
a9 string
Cptb string
addr string
arche string
argc long
audit_user string
AuditID string
auid long
_BilledSize real Taille de l’enregistrement en octets
cmd string
comm string
Computer string
ComputerEnvironment string
cwd string
data string
effective_group string
effective_user string
egid long
euid long
exe string
exit string
ExternalAgentIp string
famille string
filetype string
gid long
groupe string
hostname string
icmptype string
_IsBillable string Spécifie si l’ingestion des données est facturable. Quand _IsBillable est false, l’ingestion n’est pas facturée sur votre compte Azure.
key string
ManagementGroup string
ManagementGroupName string
name chaîne
node string
op string
path string
pid long
ppid long
RawRecord string
RecordType string
res string
ResourceId string
_ResourceId string Un identificateur unique de la ressource à laquelle l’enregistrement est associé
result string
SerialNumber string
ses long
SourceComputerId string
_SubscriptionId string Un identificateur unique de l’abonnement auquel l’enregistrement est associé
success string
syscall string
terminal string
TimeGenerated DATETIME
TimeUploaded DATETIME
tty string
Type string Le nom de la table
uid long
utilisateur string
vm string