Freigeben über


Ergebnisse der Malware-Überprüfung im Speicher

Protokolle für Schadsoftwareüberprüfungen, die vom Feature "Schadsoftwareüberprüfung" von Defender im Speicher ausgeführt werden.

Tabellenattribute

Attribut Wert
Ressourcentypen microsoft.security/defenderforstoragesettings
Kategorien Azure-Ressourcen, Sicherheit
Lösungen Protokollverwaltung
Standardprotokoll Ja
Transformation zur Erfassungszeit Ja
Beispielabfragen Ja

Spalten

Column Typ Beschreibung
_BilledSize real Die Datensatzgröße in Bytes.
BlobEtag Zeichenfolge Das Etag des gescannten BLOB.
BlobUri Zeichenfolge Der URI des gescannten Blobs.
CorrelationId Zeichenfolge Die ID eines bestimmten Scans.
_IstAbrechnungsfähig Zeichenfolge Gibt an, ob die Erfassung der Daten gebührenpflichtig ist. Wenn _IsBillable auf false festgelegt ist, wird die Datenerfassung Ihrem Azure-Konto nicht in Rechnung gestellt.
Vorgangsname Zeichenfolge Der mit der Protokollaufzeichnung verbundene Vorgang.
_ResourceId Zeichenfolge Ein eindeutiger Bezeichner für die Ressource, der der Datensatz zugeordnet ist.
ScanFinishedTimeUtc Datum/Zeit Zeitpunkt der Beendigung der Überprüfung in UTC
Scanergebnisdetails dynamisch Informationen zu den Scanergebnissen.
ScanResultType Zeichenfolge Typ des Scanergebnisses (Bösartig, Fehler, Keine Bedrohung gefunden, nicht gescannt).
SourceSystem Zeichenfolge Der Typ des Agenten, durch den das Ereignis erfasst wurde. Beispiel: OpsManager für den Windows-Agent (direkte Verbindung oder Operations Manager), Linux für alle Linux-Agents oder Azure für die Azure-Diagnose
StorageAccountLocation Zeichenfolge Standort des Speicherkontos
Speicherkontoname Zeichenfolge Der Name des Speicherkontos.
_Abonnement-ID Zeichenfolge Eindeutiger Bezeichner für das Abonnement, dem der Datensatz zugeordnet ist
MieterId Zeichenfolge Die ID des Log Analytics-Arbeitsbereichs.
TimeGenerated Datum/Zeit Der Zeitstempel (UTC) der Generierung des Protokolls.
Typ Zeichenfolge Der Name der Tabelle.