次の方法で共有


HuntingBookmark

Azure Sentinel ハンティング ブックマークの監査テーブル

テーブル属性

属性 Value
リソースの種類 -
Categories (カテゴリ) セキュリティ
ソリューション SecurityInsights
基本的なログ いいえ
インジェスト時間変換 はい
サンプル クエリ -

タイプ 説明
_BilledSize real レコード サイズ (バイト単位)
BookmarkId string Guid - ブックマーク ARM リソース名
BookmarkName string ユーザーによって指定されたブックマーク名
BookmarkType string ブックマークの配信元をマークするために使用できます -現在は使用されていません
CreatedBy string ブックマークを作成したユーザーを含む JSON オブジェクト(ObjectID、電子メール、名前など)
CreatedTime datetime ブックマークの初回作成時のタイムスタンプ
エンティティ string このブックマークによってマップされるエンティティのシリアル化された JSON
EventTime datetime ブックマークされている元のイベントのタイムスタンプ
_IsBillable string データ インジェストが課金対象かどうかを指定します。 _IsBillable が false の場合、インジェストはお使いの Azure アカウントに課金されません
LastUpdatedTime datetime ブックマークの最終更新時刻のタイムスタンプ
メモ string ユーザーが提供するメモ
QueryEndTime datetime クエリ時間範囲の終了時刻
QueryResultRow string クエリの 1 つの結果行を含む JSON オブジェクト
QueryStartTime datetime クエリ時間範囲の開始時刻
QueryText string 元のログ分析クエリ テキスト
_ResourceId string レコードが関連付けられているリソースの一意識別子
SoftDeleted [bool] ブックマークはユーザーによって削除されましたか
SourceSystem string イベント収集元のエージェントの種類。 たとえば、Windows エージェントの場合は OpsManager (直接接続または Operations Manager のいずれか)、すべての Linux エージェントの場合は Linux、Azure Diagnostics の場合は Azure です
_SubscriptionId string レコードが関連付けられているサブスクリプションの一意識別子
タグ string ユーザーによって提供されるタグのコンマ区切りリスト
TenantId string Log Analytics ワークスペース ID
TimeGenerated datetime ログのタイムスタンプ (UTC)
種類 string
UpdatedBy string ブックマークを最後に更新したユーザーを含む JSON オブジェクト(ObjectID、電子メール、名前など)