Condividi tramite


SecurityIoTRawEvent

La tabella fa parte di Microsoft Defender per IoT. Contiene le proprietà degli eventi di sicurezza non elaborati di IoT. Questi log possono essere usati per monitorare gli eventi non elaborati operativi, diagnostici e di sicurezza.

Attributi di tabella

Attributo Valore
Tipi di risorse -
Categorie Sicurezza
Soluzioni AzureSecurityOfThings
Log di base No
Trasformazione in fase di inserimento
Query di esempio -

Colonne

Column Type Descrizione
AgentVersion string Versione dell'agente.
AssociatedResourceId string ID risorsa di Azure associato.
AzureSubscriptionId string ID sottoscrizione di Azure.
_BilledSize real Dimensioni del record in byte
DeviceId string ID del dispositivo.
EventDetails string Dettagli aggiuntivi dell'evento non elaborato.
IoTRawEventId string ID evento non elaborato interno.
_IsBillable string Specifica se l'inserimento dei dati è fatturabile. Quando _IsBillable è false, l'inserimento dati non viene fatturato all'account Azure
IsEmpty bool Proprietà che identifica se l'evento non elaborato contiene dati.
RawEventCategory string Categoria dell'evento non elaborato , periodico o attivato.
RawEventName string Nome dell'evento non elaborato.
RawEventType string Tipo dell'evento non elaborato, ovvero sicurezza, operativo o diagnostica.
TimeGenerated datetime Data e ora in cui è stato generato l'evento non elaborato.
Timestamp datetime Data e ora in cui è stato rilevato l'evento non elaborato.
Type string Nome della tabella