Sdílet prostřednictvím


HuntingBookmark

Tabulka auditování záložek proaktivního vyhledávání služby Azure Sentinel

Atributy tabulky

Atribut Hodnota
Typy prostředků -
Kategorie Zabezpečení
Řešení SecurityInsights
Základní protokol No
Transformace v čase příjmu dat Ano
Ukázkové dotazy -

Sloupce

Column Type Popis
_BilledSize real Velikost záznamu v bajtech
BookmarkId string Guid – název prostředku ARM záložky
BookmarkName string Název záložky zadaný uživatelem
BookmarkType string Dá se použít k označení původu záložky – aktuálně se nepoužívá.
CreatedBy string Objekt JSON s uživatelem, který záložku vytvořil, včetně: ObjectID, e-mailu a jména
CreatedTime datetime Časové razítko prvního vytvoření záložky
Entity string Serializovaný JSON entit mapovaných touto záložkou
EventTime datetime Časové razítko původní události, která je záložka
_IsBillable string Určuje, jestli je ingestování dat fakturovatelné. Pokud se příjem dat _IsBillable false neúčtuje vašemu účtu Azure
LastUpdatedTime datetime Časové razítko poslední aktualizace záložky
Notes string Poznámky poskytnuté uživatelem
QueryEndTime datetime Koncový čas časového rozsahu dotazů
QueryResultRow string Objekt JSON s jedním řádkem výsledku dotazu
QueryStartTime datetime Čas zahájení časového rozsahu dotazů
Text dotazu string Původní text dotazu Log Analytics
_ResourceId string Jedinečný identifikátor prostředku, ke kterému je záznam přidružený
SoftDeleted bool Byla záložka odstraněna uživatelem.
SourceSystem string Typ agenta, který událost shromáždil. Například OpsManager pro agenta Windows, přímé připojení nebo Operations Manager, Linux pro všechny agenty Linuxu nebo Azure pro diagnostiku Azure
_SubscriptionId string Jedinečný identifikátor předplatného, ke kterému je záznam přidružený
Značky string Čárka seřazený seznam značek poskytovaných uživatelem
TenantId string ID pracovního prostoru služby Log Analytics
TimeGenerated datetime Časové razítko (UTC) protokolu
Typ string
Aktualizováno string Objekt JSON s uživatelem, který záložku naposledy aktualizoval, včetně: ObjectID, e-mailu a jména