Compartir a través de


SentinelHealth

Registros de estado de las operaciones realizadas por recursos de Microsoft Sentinel, como conectores de datos, reglas analíticas y mucho más. Estos registros se pueden usar para supervisar el estado de los recursos de Microsoft Sentinel.

Atributos de tabla

Atributo Valor
Tipos de recursos -
Categorías Seguridad
Soluciones Información de seguridad
Registro básico No
Transformación durante el tiempo de ingesta
Consultas de ejemplo -

Columnas

Columna Tipo Descripción
_BilledSize verdadero Tamaño del registro en bytes
Descripción cuerda / cadena La descripción de la operación.
ExtendedProperties dinámico Información adicional basada en el tipo de recurso.
_IsBillable cuerda / cadena Especifica si la ingesta de los datos es facturable. Cuando _IsBillable sea false, la ingesta no se facturará a su cuenta de Azure
Nombre de la Operación cuerda / cadena Nombre de la operación que desencadenó el evento.
Motivo cuerda / cadena Motivo de la operación.
RecordId cuerda / cadena Identificador de registro único.
SentinelResourceId cuerda / cadena Id. de recurso de Sentinel.
SentinelResourceKind cuerda / cadena El tipo de recurso, por ejemplo: tipo de conector (como Office365, AmazonWebServicesCloudTrail), tipo de regla de alerta (scheduld).
SentinelResourceName cuerda / cadena Nombre del recurso de Sentinel.
SentinelResourceType cuerda / cadena El tipo de recurso, por ejemplo: DataConnector, AlertRule, etc.
SourceSystem cuerda / cadena Tipo de agente mediante el que se recopiló el evento. Por ejemplo, OpsManager para el agente de Windows, ya sea conexión directa u Operations Manager, Linux para todos los agentes de Linux o Azure para Azure Diagnostics
Estado cuerda / cadena Estado de la operación, por ejemplo: Correcto, Error, Advertencia, Informativo, Éxito parcial.
IdDeInquilino cuerda / cadena Id. del área de trabajo de Log Analytics
TimeGenerated fecha y hora Marca de tiempo (UTC) de cuándo se generó el evento.
Tipo cuerda / cadena Nombre de la tabla.
WorkspaceId cuerda / cadena El identificador del área de trabajo.