Udostępnij za pośrednictwem


Element HuntingBookmark

Tabela inspekcji zakładek wyszukiwania zagrożeń w usłudze Azure Sentinel

Atrybuty tabeli

Atrybut Wartość
Typy zasobów -
Kategorie Zabezpieczenia
Rozwiązania SecurityInsights
Dziennik podstawowy Nie.
Przekształcanie czasu pozyskiwania Tak
Przykładowe zapytania -

Kolumny

Kolumna Type Opis
_BilledSize rzeczywiste Rozmiar rekordu w bajtach
BookmarkId string Guid — nazwa zasobu usługi ARM zakładki
Nazwa zakładki string Nazwa zakładki nadana przez użytkownika
Typ zakładki string Może służyć do oznaczania źródła zakładek — obecnie nie jest używany
CreatedBy string Obiekt JSON z użytkownikiem, który utworzył zakładkę, w tym: ObjectID, email i name
CreatedTime datetime Sygnatura czasowa pierwszego utworzenia zakładki
Jednostki string Serializowany kod JSON jednostek mapowanych przez tę zakładkę
EventTime datetime Sygnatura czasowa oryginalnego zdarzenia, która jest oznaczona zakładką
_IsBillable string Określa, czy pozyskiwanie danych jest rozliczane. Jeśli pozyskiwanie _IsBillable false nie jest rozliczane na koncie platformy Azure
LastUpdatedTime datetime Znacznik czasu ostatniej aktualizacji zakładki
Uwagi string Uwagi udostępniane przez użytkownika
QueryEndTime datetime Czas zakończenia zakresu czasu zapytania
QueryResultRow string Obiekt JSON z pojedynczym wierszem wyników zapytania
QueryStartTime datetime Czas rozpoczęcia zakresu czasu kwerendy
Tekst zapytania string Oryginalny tekst zapytania analizy dzienników
_ResourceId string Unikatowy identyfikator zasobu skojarzonego z rekordem
SoftDeleted bool Czy zakładka została usunięta przez użytkownika
SourceSystem string Typ agenta, przez który zdarzenie zostało zebrane. Na przykład OpsManager w przypadku agenta systemu Windows— bezpośredniego połączenia lub programu Operations Manager — Linux dla wszystkich agentów systemu Linux lub Azure dla Diagnostyka Azure
_SubscriptionId string Unikatowy identyfikator subskrypcji, z którą jest skojarzony rekord
Tagi string Rozdzielana przecinkami lista tagów udostępnianych przez użytkownika
TenantId string Identyfikator obszaru roboczego usługi Log Analytics
TimeGenerated datetime Sygnatura czasowa dziennika (UTC)
Typ string
Zaktualizowano przez string Obiekt JSON z użytkownikiem, który ostatnio zaktualizował zakładkę, w tym: ObjectID, email i name