Udostępnij za pośrednictwem


SecurityAlert

Alerty generowane przez produkty zabezpieczeń.

Atrybuty tabeli

Atrybut Wartość
Typy zasobów microsoft.securityinsights/securityinsights
Kategorie Zabezpieczenia
Rozwiązania AzureSecurityOfThings, Security, SecurityCenter, SecurityCenterFree, SecurityInsights
Dziennik podstawowy Nie.
Przekształcanie czasu pozyskiwania Tak
Przykładowe zapytania -

Kolumny

Kolumna Type Opis
Link alertu string
Nazwa alertu string
Zależnie od alertów string
AlertType string
_BilledSize rzeczywiste Rozmiar rekordu w bajtach
Naruszenie zabezpieczeń string
ConfidenceLevel string
ConfidenceScore rzeczywiste
opis string
DisplayName string
EndTime datetime
Jednostki string
Łącza rozszerzone string
Właściwości rozszerzone string
_IsBillable string Określa, czy pozyskiwanie danych jest rozliczane. Jeśli pozyskiwanie _IsBillable false nie jest rozliczane na koncie platformy Azure
IsIncident bool
ProcessingEndTime datetime
ProductComponentName string
ProductName string
ProviderName string
Kroki korygowania string
ResourceId string
SourceComputerId string
StartTime datetime
Stan string
Techniki podrzędne string
Identyfikator SystemAlertId string
Taktyka string
Techniki string
TimeGenerated datetime
Typ string Nazwa tabeli
VendorName string
VendorOriginalId string
WorkspaceResourceGroup string
WorkspaceSubscriptionId string