SecurityAlert
- Artykuł
-
-
Alerty generowane przez produkty zabezpieczeń.
Atrybuty tabeli
Atrybut |
Wartość |
Typy zasobów |
microsoft.securityinsights/securityinsights |
Kategorie |
Zabezpieczenia |
Rozwiązania |
AzureSecurityOfThings, Security, SecurityCenter, SecurityCenterFree, SecurityInsights |
Dziennik podstawowy |
Nie. |
Przekształcanie czasu pozyskiwania |
Tak |
Przykładowe zapytania |
- |
Kolumny
Kolumna |
Type |
Opis |
Link alertu |
string |
|
Nazwa alertu |
string |
|
Zależnie od alertów |
string |
|
AlertType |
string |
|
_BilledSize |
rzeczywiste |
Rozmiar rekordu w bajtach |
Naruszenie zabezpieczeń |
string |
|
ConfidenceLevel |
string |
|
ConfidenceScore |
rzeczywiste |
|
opis |
string |
|
DisplayName |
string |
|
EndTime |
datetime |
|
Jednostki |
string |
|
Łącza rozszerzone |
string |
|
Właściwości rozszerzone |
string |
|
_IsBillable |
string |
Określa, czy pozyskiwanie danych jest rozliczane. Jeśli pozyskiwanie _IsBillable false nie jest rozliczane na koncie platformy Azure |
IsIncident |
bool |
|
ProcessingEndTime |
datetime |
|
ProductComponentName |
string |
|
ProductName |
string |
|
ProviderName |
string |
|
Kroki korygowania |
string |
|
ResourceId |
string |
|
SourceComputerId |
string |
|
StartTime |
datetime |
|
Stan |
string |
|
Techniki podrzędne |
string |
|
Identyfikator SystemAlertId |
string |
|
Taktyka |
string |
|
Techniki |
string |
|
TimeGenerated |
datetime |
|
Typ |
string |
Nazwa tabeli |
VendorName |
string |
|
VendorOriginalId |
string |
|
WorkspaceResourceGroup |
string |
|
WorkspaceSubscriptionId |
string |
|