Delen via


DynamicEventCollection

Een algemene tabel met Windows-gebeurtenissen voor gegevens die zijn verzameld door de Defender for Endpoint-agent

Tabelkenmerken

Kenmerk Weergegeven als
Resourcetypen -
Categorieën Beveiliging
Oplossingen AzureSentinelDSRE
Basislogboek Nee
Opnametijdtransformatie Ja
Voorbeeldquery's -

Kolommen

Column Type Description
AccountSid tekenreeks Beveiligings-id (SID) van het account.
AdditionalFields dynamisch Aanvullende informatie over de entiteit of gebeurtenis.
AppGuardContainerId tekenreeks Id voor de gevirtualiseerde container die door Application Guard wordt gebruikt om browseractiviteit te isoleren.
_BilledSize werkelijk De recordgrootte in bytes
DeviceId tekenreeks Unieke id voor het apparaat in de service.
Apparaatnaam tekenreeks FQDN (Fully Qualified Domain Name) van het apparaat.
EventId long Bevat de unieke gebeurtenis-id.
InitiatingProcessAccountDomain tekenreeks Domein van het account dat het proces heeft uitgevoerd dat verantwoordelijk is voor de gebeurtenis.
InitiatingProcessAccountName tekenreeks Gebruikersnaam van het account dat het proces heeft uitgevoerd dat verantwoordelijk is voor de gebeurtenis.
InitiatingProcessAccountObjectId tekenreeks Azure AD-object-id van het gebruikersaccount dat het proces heeft uitgevoerd dat verantwoordelijk is voor de gebeurtenis.
InitiatingProcessAccountSid tekenreeks Beveiligings-id (SID) van het account dat het proces heeft uitgevoerd dat verantwoordelijk is voor de gebeurtenis.
InitiatingProcessAccountUpn tekenreeks Upn (User Principal Name) van het account dat het proces heeft uitgevoerd dat verantwoordelijk is voor de gebeurtenis. In Active Directory is een UPN de naam van een systeemgebruiker in een e-mailadresindeling (bijvoorbeeld: john.doe@domain.com)
InitiatingProcessFolderPath tekenreeks Map met het proces (afbeeldingsbestand) waarmee de gebeurtenis is gestart.
InitiatingProcessId long Proces-id (PID) van het proces dat de gebeurtenis heeft gestart.
InitiatingProcessLogonId long Id voor een aanmeldingssessie van het proces dat de gebeurtenis heeft gestart. Deze id is alleen uniek op dezelfde computer tussen opnieuw opstarten.
InitiatingProcessMD5 tekenreeks MD5-hash van het proces (afbeeldingsbestand) waarmee de gebeurtenis is gestart.
InitiatingProcessParentFileName tekenreeks Naam van het bovenliggende proces dat het proces heeft voortgebracht dat verantwoordelijk is voor de gebeurtenis.
InitiatingProcessParentId long Proces-id (PID) van het bovenliggende proces dat het proces heeft voortgebracht dat verantwoordelijk is voor de gebeurtenis.
InitiatingProcessSHA1 tekenreeks SHA-1-hash van het proces (afbeeldingsbestand) waarmee de gebeurtenis is gestart.
_IsBillable tekenreeks Hiermee geeft u op of het opnemen van de gegevens factureerbaar is. Wanneer _IsBillable wordt false opgenomen, worden er geen kosten in rekening gebracht voor uw Azure-account
LocalIP tekenreeks IP-adres dat is toegewezen aan de lokale computer die tijdens de communicatie wordt gebruikt.
LocalPort int TCP-poort op de lokale computer die tijdens de communicatie wordt gebruikt.
MachineGroup tekenreeks Machinegroep van de machine. Deze groep wordt gebruikt door op rollen gebaseerd toegangsbeheer om de toegang tot de computer te bepalen.
ProcessCommandLine tekenreeks De opdrachtregel die wordt gebruikt om het nieuwe proces te maken.
RemoteDeviceName tekenreeks Naam van het apparaat dat een externe bewerking heeft uitgevoerd op de betreffende computer. Afhankelijk van de gebeurtenis die wordt gerapporteerd, kan deze naam een volledig gekwalificeerde domeinnaam (FQDN), een NetBIOS-naam of een hostnaam zonder domeingegevens zijn.
RemoteIP tekenreeks IP-adres waarmee verbinding is gemaakt.
RemotePort int TCP-poort op het externe apparaat waarmee verbinding is gemaakt.
ReportId long Unieke id voor de gebeurtenis.
SourceSystem tekenreeks Het type agent dat de gebeurtenis heeft verzameld. Bijvoorbeeld OpsManager voor Windows-agent, direct verbinding maken of Operations Manager, Linux voor alle Linux-agents of Azure voor Azure Diagnostics
TenantId tekenreeks De Log Analytics-werkruimte-id
TimeGenerated datetime De datum en tijd (UTC) waarop de record is gegenereerd.
Type tekenreeks De naam van de tabel