Zapytania dotyczące tabeli StorageMalwareScanningResults
Aby uzyskać informacje na temat korzystania z tych zapytań w witrynie Azure Portal, zobacz Samouczek usługi Log Analytics. Aby zapoznać się z interfejsem API REST, zobacz Zapytanie.
Złośliwe obiekty blob na konto magazynu
Obiekty blob ze złośliwymi wynikami skanowania grupować według nazwy konta magazynu.
StorageMalwareScanningResults
| where ScanResultType == "Malicious"
| summarize BlobUris = make_list(BlobUri), count() by StorageAccountName
Nieudane skanowania
Nieudane skanowania pogrupowane według werdyktu i informacji o błędach z powiązaną listą obiektów blob uris, zawierające nieudane skanowania i zaszyfrowane obiekty blob.
StorageMalwareScanningResults
| where ScanResultType in ("Error", "Not Scanned")
| summarize count(), BlobUris = make_list(BlobUri) by ScanResultType, ScanResultDetails