Compartilhar via


MDCDetectionFimEvents

Os eventos dessa tabela são coletados pela equipe de detecção no MDC.

Atributos da tabela

Atributo Valor
Tipos de recursos -
Categorias Segurança
Soluções LogManagement
Log básico Sim
Transformação de tempo de ingestão Não
Consultas de amostras Sim

Colunas

Coluna Type Descrição
AgentId string Contém o ID do Agente Tivan.
AzureResourceId string A ID de recurso do Azure do recurso cuja entidade monitorada foi criada, renomeada, modificada ou excluída.
_BilledSize real O tamanho do registro em bytes
Computador string O nome do computador no qual a entidade monitorada foi criada, renomeada, modificada ou excluída.
DataPipelineMetadata dinâmico Contém dados PipelineMetadata.
EventType string O tipo de alteração que ocorreu na entidade. Deve ser 'Criado', 'Modificado', 'Renomeado' ou 'Excluído'.
FileName string Contém o nome do arquivo que foi criado, renomeado, modificado ou excluído.
FilePath string Contém o caminho do arquivo que foi criado, renomeado, modificado ou excluído.
FileType string Contém o tipo de arquivo que foi criado, renomeado, modificado ou excluído. Exemplo de valores possíveis: Zip, PDF, Xar etc.
IniciandoProcessId string Contém a ID do processo inicial que causou o evento de entidade monitorada.
IniciandoNomeDoProcesso string Contém o nome do processo inicial que causou o evento de entidade monitorada.
Inode string Contém o ID do Agente Tivan.
_IsBillable string Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false a ingestão não é cobrada para sua conta do Azure
ÉDir bool True se event for para um diretório, false se event for para um arquivo.
Region string A região o recurso cuja entidade monitorada foi criada, renomeada, modificada ou excluída.
SourceSystem string O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para agente do Windows, conexão direta ou Operations Manager, Linux para todos os agentes do Linux ou Azure para o Diagnóstico do Azure
TenantId string A ID do workspace do Log Analytics
TimeGenerated datetime A hora (UTC) em que a entidade monitorada foi criada, renomeada, modificada ou excluída.
Type string O nome da tabela