共用方式為


ABAPAuditLog

SAP 安全性稽核記錄可用來保留 SAP 系統中重要使用者交易和系統事件的記錄。 此數據表會儲存資訊,例如誰存取系統、執行哪些交易,以及何時執行。 它提供用於監視活動及偵測潛在安全性缺口的實用工具。

數據表屬性

屬性
資源類型 -
類別 安全性
方案 SecurityInsights
基本記錄 No
擷取時間轉換 No
範例查詢

資料行

資料行 類型​ 描述
AbapProgramName 字串 AbapProgramName 是四個字元的英數位元程式代碼,用來識別 SAP 系統中的特定程式。
AgentId 字串 唯一的代理程式或整合套件識別碼。
AlertSeverity real AlertSeverity 是介於 0 到 255 之間的數位;數位愈大,嚴重性愈大。
AlertSeverityText 字串 AlertSeverityText 是指與特定警示或通知嚴重性層級相關聯的文字描述。 它會提供嚴重性層級的詳細說明,並用於各種 SAP 交易和報告。
AlertValue real AlertValue 代表記錄屬性訊息的重要性,其特徵為色彩和嚴重性。
AuditClassId real AuditClassId 是用來分類 SAP 中不同類型的稽核事件的數值識別碼。 它有助於將類似的事件分組在一起,並用於各種交易和報告,以提供稽核事件的相關信息,以及協助稽核和合規性需求。
_BilledSize real 以位元組為單位的記錄大小
ClientId 字串 ClientId 是識別 SAP 系統中特定用戶端的三位數數位。 ClientId 用於各種 SAP 交易和組態設定,以識別用戶端,並確保存取或設定正確的用戶端。
電腦 字串 計算機是指用戶計算機的名稱或IP位址。 它用來識別執行特定活動或事件的機器。
Email 字串 [電子郵件] 是指與特定使用者相關聯的電子郵件位址。 它可用來透過 SAP 系統內的電子郵件來識別使用者。
Host 字串 主機是指 SAP 系統執行所在的電腦或伺服器名稱。 它用來識別並找出網路內的 SAP 系統。
執行個體 字串 實例是指伺服器上 SAP 系統的特定安裝。 SAP 系統可以在相同的伺服器上執行多個實例,每個實例都有自己的一組進程和資源。 實例是透過在安裝 SAP 系統期間設定的唯一名稱來識別,語法如下:<HOST><SYSID><SYSNR。>
_IsBillable 字串 指定內嵌資料是否可計費。 當 _IsBillable 為 false 時,擷取不會向您的 Azure 帳戶收費
MessageClass 字串 MessageClass 是特定訊息或記錄專案的群組或類別,可用來組織和分類 SAP 系統中的訊息和記錄專案。
MessageContainerId 字串 MessageContainerId 是特定訊息容器的唯一標識碼,這是 SAP 系統中相關訊息或記錄專案的邏輯群組。
MessageId 字串 MessageId 是特定訊息或記錄專案的唯一標識符,用來識別和追蹤 SAP 系統中的訊息和記錄專案。
MessageText 字串 MessageText 是特定訊息或記錄項目的文字。 它會提供記錄事件或問題的相關信息,並用於各種 SAP 交易和報表,以提供特定訊息或記錄專案的相關內容和詳細數據。
MonitoringObjectName 字串 MonitoringObjectName 是特定監視活動所監視的物件名稱。 它用於各種 SAP 監視工具和報告,以提供受監視物件狀態和效能的相關信息。
MonitorShortName 字串 MonitorShortName 是發生警示之 MTE(Monitoring Tree Element) 的簡短名稱。
RemoteIpCountry 字串 根據記錄擷取時的 GEO 資訊,TerminalIpV6 的國家/地區。
RemoteIpLatitude real 根據記錄擷取時的 GEO 資訊,TerminalIpV6 的緯度。
RemoteIpLongitude real TerminalIpV6 的經度,根據記錄擷取時的 GEO 資訊。
SalDateChar8 字串 SalDateChar8 是事件以 char8 格式發生的日期(yyyyMMdd)例如:20190101。
SalIpAddress 字串 SALIpAddress 是指與產生特定記錄專案之特定使用者或系統相關聯的IP位址。
SalTimeChar6 字串 SalTimeChar6 是事件以 char6 格式發生的時間,例如:110804。
SapProcessType 字串 SapProcessType 是指在 SAP 系統中執行的進程類型。 這可能包含各種類型的進程,例如背景作業、對話進程或更新進程。
SapWorkProcessName 字串 SapWorkProcessName 是指 SAP 系統內用來識別和監視特定工作進程的特定工作進程名稱。 它通常是唯一的英數位元程序代碼。
SourceSystem 字串 收集事件的代理程式類型。 例如,適用於 Windows 代理程式的 OpsManager、直接連線或 Operations Manager、適用於 Linux 的所有 Linux 代理程式,或適用於 Azure 的 Azure 診斷
SystemId 字串 SystemId 是特定 SAP 系統的唯一識別碼。 它是三個字元的英數位元程序代碼,可用來區分不同的SAP系統。
SystemNumber 字串 SystemNumber 是識別特定 SAP 系統的兩位數數位。 它會在安裝 SAP 系統期間設定,之後無法變更。 SystemNumber 用於各種 SAP 交易和組態設定,以識別系統,並確保存取或設定正確的系統。
SystemRole 字串 SAP 系統的角色。
SystemUniqueId 字串 唯一的系統標識碼。
TenantId 字串 Log Analytics 工作區識別碼
TerminalIpV6 字串 TerminalIPv6 是指與使用者終端機或裝置相關聯的 IPv6 位址。 它用來識別 SAP 系統中使用者所執行之特定活動或事件的位置和來源。
TimeGenerated Datetime 產生記錄的日期和時間
TransactionCode 字串 TransactionCode 是特定 SAP 交易的唯一標識碼,用來識別和執行 SAP 系統中的特定交易。 它通常是四個字元的英數位元程序代碼,可用於各種SAP交易和報表。
型別 string 資料表的名稱
UpdatedOn Datetime 事件的日期和時間以UTC格式發生於SAP系統。
User 字串 執行特定事件或活動的使用者。
Variable1 字串 SAP 系統所使用的 Variable1,以取得已執行之事件或活動的其他資訊。
Variable2 字串 SAP 系統所使用的 Variable2,以取得已執行之事件或活動的其他資訊。
Variable3 字串 SAP 系統所使用的 Variable3,以取得已執行之事件或活動的其他資訊。
Variable4 字串 SAP 系統針對所執行之事件或活動的其他資訊使用 Variable4。