Alerta de Segurança
- Artigo
-
-
Alertas gerados por produtos de segurança.
Atributos da tabela
Atributo |
Value |
Tipos de recursos |
Microsoft.SecurityInsights/SecurityInsights |
Categorias |
Segurança |
Soluções |
AzureSecurityOfThings, Segurança, SecurityCenter, SecurityCenterFree, SecurityInsights |
Log básico |
Não |
Transformação do tempo de ingestão |
Sim |
Consultas de Exemplo |
- |
Colunas
Column |
Tipo |
Description |
AlertLink |
string |
|
Nome do alerta |
string |
|
AlertSeverity |
string |
|
AlertType |
string |
|
_BilledSize |
real |
O tamanho do registo em bytes |
Entidade comprometida |
string |
|
Nível de Confiança |
string |
|
Pontuação de Confiança |
real |
|
Description |
string |
|
DisplayName |
string |
|
EndTime |
datetime |
|
Entidades |
string |
|
ExtendedLinks |
string |
|
ExtendedProperties |
string |
|
_IsBillable |
string |
Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false ingerido, a não é cobrada na sua conta do Azure |
IsIncident |
booleano |
|
ProcessingEndTime |
datetime |
|
ProductComponentName |
string |
|
ProductName |
string |
|
ProviderName |
string |
|
Etapas de remediação |
string |
|
ResourceId |
string |
|
SourceComputerId |
string |
|
StartTime |
datetime |
|
Estado |
string |
|
Subtécnicas |
string |
|
SystemAlertId |
string |
|
Táticas |
string |
|
Técnicas |
string |
|
TimeGenerated |
datetime |
|
Type |
string |
O nome da tabela |
VendorName |
string |
|
VendorOriginalId |
string |
|
WorkspaceResourceGroup |
string |
|
WorkspaceSubscriptionId |
string |
|