Notes
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Événements d'évaluation de la gestion des menaces et des vulnérabilités, indiquant l'état de diverses configurations de sécurité sur les appareils.
Attributs de table
Attribut | Valeur |
---|---|
Types de ressources | - |
Catégories | Sécurité |
Solutions | SecurityInsights |
Journal de base | Oui |
Transformation au moment de l’ingestion | Oui |
Exemples de requêtes | Oui |
Colonnes
Colonne | Catégorie | Descriptif |
---|---|---|
_BilledSize | réel | Taille de l’enregistrement en octets |
ConfigurationCategory | chaîne | Catégorie ou regroupement auquel la configuration appartient |
ID de configuration | chaîne | Identificateur unique pour une configuration spécifique |
Impact de la configuration | réel | Évaluation de l'impact de la configuration sur le score global de configuration (1-10) |
ConfigurationSubcategory | chaîne | Sous-catégorie ou sous-groupe auquel appartient la configuration. Dans de nombreux cas, cela décrit des capacités ou des fonctionnalités spécifiques. |
Contexte | dynamique | Contexte de configuration des données de machine |
DeviceId | chaîne | Identificateur unique de l’appareil dans le service |
Nom du dispositif | chaîne | Nom de domaine complet (FQDN) de l’appareil |
IsApplicable | bool | Indique si la configuration ou la stratégie est applicable |
_IsBillable | chaîne | Spécifie si l’ingestion des données est facturable. Quand _IsBillable est false , l’ingestion n’est pas facturée sur votre compte Azure. |
EstConforme | bool | Indique si la configuration ou la stratégie est correctement configurée |
IsExpectedUserImpact | bool | Indique si l’impact de l’utilisateur est attendu lors de l’application de la configuration |
OSPlatform | chaîne | Plateforme du système d’exploitation s’exécutant sur l’appareil. Cela indique des systèmes d’exploitation spécifiques, y compris des variantes dans la même famille, telles que Windows 10 et Windows 7 |
SourceSystem | chaîne | Type d’agent ayant collecté l’événement. Par exemple, OpsManager pour l’agent Windows (connexion directe ou Operations Manager), Linux pour tous les agents Linux, ou Azure pour Diagnostics Azure. |
Id de locataire | chaîne | ID de l’espace de travail Log Analytics |
TimeGenerated | date/heure | Date et heure à laquelle l’enregistrement a été généré |
Timestamp | date/heure | Date et heure à laquelle l’enregistrement a été généré |
Catégorie | chaîne | Le nom de la table |