Journaux d’audit pour les opérations effectuées sur des ressources Azure Sentinel, telles que les connecteurs de données, les règles analytiques et bien plus encore. Ces journaux peuvent être utilisés pour auditer les opérations sur vos ressources Sentinel.
Informations supplémentaires basées sur le type de ressource.
_IsBillable
string
Spécifie si l’ingestion des données est facturable. Quand _IsBillable est false, l’ingestion n’est pas facturée sur votre compte Azure.
NomOpération
string
Nom de l’opération qui a déclenché l’événement.
SentinelResourceId
string
ID de ressource Sentinel.
SentinelResourceKind
string
Type de ressource, par exemple : type de connecteur (par exemple Office365, AmazonWebServicesCloudTrail), type de règle d’alerte (scheduld).
SentinelResourceName
string
Nom de la ressource Sentinel.
SentinelResourceType
string
Type de ressource, par exemple : DataConnector, AlertRule, etc.
SourceSystem
string
Type d’agent ayant collecté l’événement. Par exemple, OpsManager pour l’agent Windows (connexion directe ou Operations Manager), Linux pour tous les agents Linux, ou Azure pour Diagnostics Azure.
État
string
État de l’opération, par exemple : Réussite, Échec, Avertissement, Information, Réussite partielle.
TenantId
string
ID de l’espace de travail Log Analytics
TimeGenerated
DATETIME
Horodatage (UTC) de l’heure de génération de l’événement.