Delen via


HuntingBookmark

Audittabel met azure sentinel-opsporingsbladwijzers

Tabelkenmerken

Kenmerk Weergegeven als
Resourcetypen -
Categorieën Beveiliging
Oplossingen SecurityInsights
Basislogboek Nee
Opnametijdtransformatie Ja
Voorbeeldquery's -

Kolommen

Column Type Description
_BilledSize werkelijk De recordgrootte in bytes
BookmarkId tekenreeks Guid : de naam van de ARM-resource van de bladwijzer
BookmarkName tekenreeks Bladwijzernaam opgegeven door de gebruiker
BookmarkType tekenreeks Kan worden gebruikt om de oorsprong van bladwijzers te markeren - momenteel niet gebruikt
CreatedBy tekenreeks JSON-object met de gebruiker die de bladwijzer heeft gemaakt, waaronder: ObjectID, e-mailadres en naam
CreatedTime datetime De tijdstempel van bladwijzer voor het eerst maken
Entiteiten tekenreeks Een geserialiseerde JSON van entiteiten die zijn toegewezen door deze bladwijzer
EventTime datetime De tijdstempel van de oorspronkelijke gebeurtenis waaraan een bladwijzer is gekoppeld
_IsBillable tekenreeks Hiermee geeft u op of het opnemen van de gegevens factureerbaar is. Wanneer _IsBillable wordt false opgenomen, worden er geen kosten in rekening gebracht voor uw Azure-account
LastUpdatedTime datetime De tijdstempel van de laatste updatetijd van de bladwijzer
Opmerkingen tekenreeks Notities die door de gebruiker worden verstrekt
QueryEndTime datetime Eindtijd van querytijdbereik
QueryResultRow tekenreeks JSON-object met één resultaatrij van de query
QueryStartTime datetime Begintijd van querytijdbereik
QueryTekst tekenreeks Oorspronkelijke log analytics-querytekst
_ResourceId tekenreeks Een unieke id voor de resource waaraan de record is gekoppeld
SoftDeleted bool Is de bladwijzer verwijderd door de gebruiker
SourceSystem tekenreeks Het type agent dat de gebeurtenis heeft verzameld. Bijvoorbeeld OpsManager voor Windows-agent, direct verbinding maken of Operations Manager, Linux voor alle Linux-agents of Azure voor Azure Diagnostics
_SubscriptionId tekenreeks Een unieke id voor het abonnement waaraan de record is gekoppeld
Tags tekenreeks Door de gebruiker opgegeven lijst met door komma's gescheiden tags
TenantId tekenreeks De Log Analytics-werkruimte-id
TimeGenerated datetime De tijdstempel (UTC) van het logboek
Type tekenreeks
UpdatedBy tekenreeks JSON-object met de gebruiker die de bladwijzer voor het laatst heeft bijgewerkt, waaronder: ObjectID, e-mailadres en naam