Logs dos serviços de coleta de dados do Defender para aplicativos sem servidor. Usado para detectar problemas de segurança e fornecer alertas e recomendações sobre como mitigá-los/corrigi-los.
Atributos da tabela
Atributo
Valor
Tipos de recursos
microsoft.web/sites
Categorias
Segurança
Soluções
LogManagement
Log básico
Não
Transformação de tempo de ingestão
Não
Consultas de amostras
-
Colunas
Coluna
Type
Descrição
_BilledSize
real
O tamanho do registro em bytes
Índice
int
Disponível quando existem várias cargas para a mesma mensagem. Nesse caso, as cargas compartilham o mesmo SlSecRequestId e Index define a ordem cronológica das cargas.
_IsBillable
string
Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false a ingestão não é cobrada para sua conta do Azure
Versão Msg
string
A versão do esquema de mensagem. Usado para tornar as alterações de código compatíveis com versões anteriores e posteriores.
Conteúdo
dinâmico
Uma matriz de mensagens, em que cada uma é uma cadeia de caracteres JSON.
Tipo de carga
string
O tipo de carga. Usado principalmente para distinguir entre mensagens destinadas a diferentes tipos de análise de segurança.
_ResourceId
string
Identificador exclusivo do recurso ao qual o registro está associado
Remetente
string
O nome do componente que publicou essa mensagem. Quase sempre será o nome do plugin, mas também pode ser plataforma.
SlSecMetadata
dinâmico
Contém detalhes sobre o recurso, como ID de implantação, informações de tempo de execução, informações do site, sistema operacional etc.
SlSecProps
dinâmico
Contém outros detalhes que podem ser necessários para depurar solicitações de ponta a ponta, por exemplo, versão do nuget slsec.
SlSecRequestId
string
A ID da solicitação de ingestão usada para identificar a mensagem e a solicitação de diagnóstico e depuração.
SourceSystem
string
O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para agente do Windows, conexão direta ou Operations Manager, Linux para todos os agentes do Linux ou Azure para o Diagnóstico do Azure
_SubscriptionId
string
Identificador exclusivo da assinatura à qual o registro está associado
TenantId
string
A ID do workspace do Log Analytics
TimeGenerated
datetime
A data e a hora (UTC) em que esta mensagem foi criada no nó.