Udostępnij za pośrednictwem


Zapytania dotyczące tabeli StorageMalwareScanningResults

Aby uzyskać informacje na temat korzystania z tych zapytań w witrynie Azure Portal, zobacz Samouczek usługi Log Analytics. Aby zapoznać się z interfejsem API REST, zobacz Zapytanie.

Złośliwe obiekty blob na konto magazynu

Obiekty blob ze złośliwymi wynikami skanowania grupować według nazwy konta magazynu.

StorageMalwareScanningResults
| where ScanResultType == "Malicious"
| summarize BlobUris = make_list(BlobUri), count() by StorageAccountName

Nieudane skanowania

Nieudane skanowania pogrupowane według werdyktu i informacji o błędach z powiązaną listą obiektów blob uris, zawierające nieudane skanowania i zaszyfrowane obiekty blob.

StorageMalwareScanningResults
| where ScanResultType in ("Error", "Not Scanned")
| summarize count(), BlobUris = make_list(BlobUri) by ScanResultType, ScanResultDetails