Školení
Modul
Dotazování protokolů v Microsoft Sentinelu - Training
Dotazování protokolů v Microsoft Sentinelu
Tento prohlížeč se už nepodporuje.
Upgradujte na Microsoft Edge, abyste mohli využívat nejnovější funkce, aktualizace zabezpečení a technickou podporu.
Obsahuje protokoly pro požadavky HTTP a odpovědi pro rozhraní API služby Indexer v datových platformách OSDU a službách Microsoft Energy Data Services. Služba Indexer indexuje úložiště metadat, aby podporovalo vyhledávání. Služba indexeru automaticky převezme položky nově přidané do úložiště a indexuje atributy ze schématu přidruženého k atributu typu.
Atribut | Hodnota |
---|---|
Typy prostředků | microsoft.openenergyplatform/energyservices |
Kategorie | Azure Resources (Prostředky Azure) |
Řešení | LogManagement |
Základní protokol | Ano |
Transformace v čase příjmu dat | No |
Ukázkové dotazy | - |
Column | Type | Popis |
---|---|---|
_BilledSize | real | Velikost záznamu v bajtech |
Kategorie | string | Protokoly generované v důsledku operací prováděných pomocí rozhraní OAK API jsou seskupené do kategorií. Kategorie v oak jsou logické seskupení založené na zdroji dat. |
CorrelationId | string | Jedinečný identifikátor, který se má použít ke korelaci protokolů, pokud je k dispozici. |
_IsBillable | string | Určuje, jestli je ingestování dat fakturovatelné. Pokud se příjem dat _IsBillable false neúčtuje vašemu účtu Azure |
Umístění | string | Oblast prostředku vygenerující událost. |
ÚroveňProtokolu | string | Úroveň protokolu zprávy (INFO, WARN, ERROR atd.). |
Message | string | Podrobnosti protokolu v důsledku provedené operace. |
OperationName | string | Název operace, pro kterou byla vytvořena položka protokolu. |
_ResourceId | string | Jedinečný identifikátor prostředku, ke kterému je záznam přidružený |
SourceSystem | string | Typ agenta, který událost shromáždil. Například OpsManager pro agenta Windows, přímé připojení nebo Operations Manager, Linux pro všechny agenty Linuxu nebo Azure pro diagnostiku Azure |
_SubscriptionId | string | Jedinečný identifikátor předplatného, ke kterému je záznam přidružený |
TenantId | string | ID pracovního prostoru služby Log Analytics |
TimeGenerated | datetime | Časové razítko (UTC) při vytvoření protokolu |
Typ | string | Název tabulky |
Školení
Modul
Dotazování protokolů v Microsoft Sentinelu - Training
Dotazování protokolů v Microsoft Sentinelu