你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。
SecurityDetection
表属性
Attribute |
值 |
资源类型 |
- |
类别 |
安全性 |
解决方案 |
安全性 |
基本日志 |
否 |
引入时转换 |
是 |
示例查询 |
- |
列
列 |
类型 |
描述 |
AccountsSeen |
int |
|
AlertSeverity |
string |
|
AlertTitle |
string |
|
AssociatedResource |
string |
|
_BilledSize |
real |
记录大小(字节) |
ChildProcess |
string |
|
CommandLine |
string |
|
Computer |
string |
|
说明 |
string |
|
DetectionID |
string |
|
Duration |
string |
|
ExtendedProperties |
string |
|
FailedAttempts |
int |
|
FullPath |
string |
|
InvalidAccountsSeen |
int |
|
_IsBillable |
string |
指定引入数据是否计费。 当 _IsBillable 为 false 时,不会向 Azure 帐户计收引入费 |
IsFirstParty |
布尔 |
|
LogChannel |
string |
|
OccuringDatacenter |
string |
|
OriginalSeverity |
string |
|
父进程 |
string |
|
ProcessName |
string |
|
提供程序 |
string |
|
RemediationSteps |
string |
|
ReportingSystem |
string |
|
_ResourceId |
字符串 |
与记录关联的资源的唯一标识符 |
ServiceId |
string |
|
SubjectDomainName |
string |
|
SubjectUserName |
string |
|
SubscriptionId |
string |
|
_SubscriptionId |
字符串 |
与记录关联的订阅的唯一标识符 |
SuccessfulLogins |
int |
|
SuspiciousProcess |
string |
|
TimeGenerated |
datetime |
|
类型 |
字符串 |
表的名称 |
ValidAccountsSeen |
int |
|