Nota
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Registros de estado de las operaciones realizadas por recursos de Microsoft Sentinel, como conectores de datos, reglas analíticas y mucho más. Estos registros se pueden usar para supervisar el estado de los recursos de Microsoft Sentinel.
Atributos de tabla
Atributo | Valor |
---|---|
Tipos de recursos | - |
Categorías | Seguridad |
Soluciones | Información de seguridad |
Registro básico | No |
Transformación durante el tiempo de ingesta | Sí |
Consultas de ejemplo | - |
Columnas
Columna | Tipo | Descripción |
---|---|---|
_BilledSize | verdadero | Tamaño del registro en bytes |
Descripción | cuerda / cadena | La descripción de la operación. |
ExtendedProperties | dinámico | Información adicional basada en el tipo de recurso. |
_IsBillable | cuerda / cadena | Especifica si la ingesta de los datos es facturable. Cuando _IsBillable sea false , la ingesta no se facturará a su cuenta de Azure |
Nombre de la Operación | cuerda / cadena | Nombre de la operación que desencadenó el evento. |
Motivo | cuerda / cadena | Motivo de la operación. |
RecordId | cuerda / cadena | Identificador de registro único. |
SentinelResourceId | cuerda / cadena | Id. de recurso de Sentinel. |
SentinelResourceKind | cuerda / cadena | El tipo de recurso, por ejemplo: tipo de conector (como Office365, AmazonWebServicesCloudTrail), tipo de regla de alerta (scheduld). |
SentinelResourceName | cuerda / cadena | Nombre del recurso de Sentinel. |
SentinelResourceType | cuerda / cadena | El tipo de recurso, por ejemplo: DataConnector, AlertRule, etc. |
SourceSystem | cuerda / cadena | Tipo de agente mediante el que se recopiló el evento. Por ejemplo, OpsManager para el agente de Windows, ya sea conexión directa u Operations Manager, Linux para todos los agentes de Linux o Azure para Azure Diagnostics |
Estado | cuerda / cadena | Estado de la operación, por ejemplo: Correcto, Error, Advertencia, Informativo, Éxito parcial. |
IdDeInquilino | cuerda / cadena | Id. del área de trabajo de Log Analytics |
TimeGenerated | fecha y hora | Marca de tiempo (UTC) de cuándo se generó el evento. |
Tipo | cuerda / cadena | Nombre de la tabla. |
WorkspaceId | cuerda / cadena | El identificador del área de trabajo. |