Condividi tramite


SecurityIncident

Eventi imprevisti generati dai prodotti di sicurezza.

Attributi di tabella

Attributo Valore
Tipi di risorse -
Categorie -
Soluzioni SecurityInsights
Log di base No
Trasformazione in fase di inserimento
Query di esempio -

Colonne

Column Type Descrizione
AdditionalData dynamic Dati aggiuntivi sull'evento imprevisto
AlertIds dynamic ID degli avvisi correlati all'evento imprevisto
_BilledSize real Dimensioni del record in byte
BookmarkIds dynamic ID dei segnalibri correlati all'evento imprevisto
Valutazione string La classificazione dell'evento imprevisto è stata assegnata al momento della chiusura
ClassificationComment string Descrizione del motivo per cui l'evento imprevisto è stato chiuso
ClassificationReason string Motivo della classificazione per cui l'evento imprevisto è stato assegnato quando è stato chiuso
ClosedTime datetime Timestamp (UTC) dell'ultima chiusura dell'incidente
Commenti dynamic Commenti aggiunti all'evento imprevisto
CreatedTime datetime Timestamp (UTC) di quando è stato creato l'incidente
Descrizione stringa Descrizione dell'evento imprevisto
FirstActivityTime datetime Timestamp (UTC) di quando si è verificata la prima attività nell'evento imprevisto
FirstModifiedTime datetime Timestamp (UTC) di quando l'incidente è stato modificato per la prima volta
IncidentName string Nome della risorsa dell'evento imprevisto
IncidentNumber int Numero sequenziale dell'evento imprevisto
IncidentUrl string URI per aprire l'evento imprevisto nel portale di Azure Sentinel
_IsBillable string Specifica se l'inserimento dei dati è fatturabile. Quando _IsBillable è false, l'inserimento dati non viene fatturato all'account Azure
Etichette dynamic Etichette aggiunte all'evento imprevisto
LastActivityTime datetime Timestamp (UTC) di quando si è verificata l'ultima attività nell'evento imprevisto
LastModifiedTime datetime Timestamp (UTC) di data dell'ultima modifica dell'evento imprevisto
ModifiedBy string Origine della modifica nell'evento imprevisto
Proprietario dynamic L'utente a cui è assegnato l'evento imprevisto
ProviderIncidentId string ID evento imprevisto assegnato dal provider di eventi imprevisti
ProviderName string Nome del provider di origine che ha generato l'evento imprevisto
RelatedAnalyticRuleIds dynamic ID delle regole analitiche associate all'evento imprevisto
Gravità string Gravità dell'evento imprevisto
SourceSystem string Tipo di agente da cui è stato raccolto l'evento. Ad esempio, OpsManager per l'agente Windows, la connessione diretta o Operations Manager, Linux per tutti gli agenti Linux o Azure per Diagnostica di Azure
Stato string Stato dell'evento imprevisto
Attività dynamic Attività aggiunte all'evento imprevisto
TenantId string L'ID dell'area di lavoro Log Analytics
TimeGenerated datetime Timestamp (UTC) di quando è stato inserito l'evento imprevisto
Title string Titolo dell'evento imprevisto
Type string Nome della tabella