Поделиться через


SecurityNestedRecommendation

Вложенные рекомендации можно рассматривать как "вложенные" рекомендации, сгруппированные в "родительскую". Чтобы просмотреть вложенные рекомендации, откройте родительский элемент на странице рекомендаций в Центре безопасности. Например, если сканирование уязвимостей баз данных SQL возвращает 100 результатов, каждое обнаружение будет доступно как вложенная рекомендация в родительской рекомендации "Уязвимости в базах данных SQL должны быть исправлены".

Атрибуты таблицы

Атрибут Значение
Типы ресурсов -
Категории -
Решения Безопасность, SecurityCenter, SecurityCenterFree
Базовый журнал No
Преобразование ingestion-time Да
Примеры запросов -

Столбцы

Column Type Описание
AdditionalData по строкам Дополнительные сведения о подоценки
AssessedResourceId строка Идентификатор оцененного ресурса
_BilledSize real Размер записи в байтах
Категория строка Категория подоценки
Причина строка Причина состояния оценки
Description строка Описание состояния оценки
Артикул строка Идентификатор оцененной рекомендации
Воздействие строка Описание влияния этой подоценки
_IsBillable строка Указывает, можно ли выставлять счета за прием данных. Если _IsBillable false прием не взимается в учетную запись Azure.
IsSnapshot bool Указывает, экспортируются ли данные как часть моментального снимка, когда значение true или передается в режиме реального времени, когда значение false.
NestedRecommendationId строка Идентификатор вложенной рекомендации
ParentRecommendationId строка Идентификатор родительской рекомендации
РекомендацияLink строка URL-адрес ссылки рекомендации
Имя рекомендации строка Отображаемое имя подоценки
RecommendationSeverity строка Уровень серьезности субоценки
RecommendationState строка Состояние подоценки
РекомендацияSubscriptionId строка Идентификатор подписки рекомендации
ИсправлениеDescription строка Сведения об исправлении этой подоценки
RemidiationDescription строка Сведения об исправлении этой подоценки
ResourceDetails по строкам Сведения о ресурсе, который был оценен
ResourceGroup строка Имя группы ресурсов
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись.
ResourceProviderType строка Тип поставщика ресурсов для оцененного ресурса
SourceSystem строка Тип агента, на который было собрано событие. Например, OpsManager для агента Windows прямой подключения или Operations Manager Linux для всех агентов Linux или Azure для Диагностика Azure
SubAssessmentTimeGeneration datetime Дата и время создания подоценки
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
TenantId строка Идентификатор рабочей области Log Analytics
TimeGenerated datetime Дата и время экспорта подоценки
Тип строка Тип ресурса
Идентификатор уязвимости строка Идентификатор уязвимости