Megosztás a következőn keresztül:


DefenderIoTRawEvent

A táblázat a Microsoft Defender for IoT része. Az új és jövőbeli események IoT-biztonsági nyers eseménytulajdonságait tartalmazza. Ezek a naplók az új működési, diagnosztikai és biztonsági nyers események monitorozására használhatók.

Táblaattribútumok

Attribútum Érték
Erőforrástípusok -
Kategóriák -
Megoldások AzureSecurityOfThings
Alapszintű napló Nem
Betöltési idő átalakítás Nem
Mintalekérdezések -

Oszlopok

Oszlop Típus Leírás
AgentVersion karakterlánc Az ügynök verziója.
KapcsolódóErőforrásAzonosító karakterlánc A társított Azure-erőforrás-azonosító.
Azure-előfizetés-azonosító karakterlánc Az Azure-előfizetés azonosítója.
_BilledSize valódi A rekord mérete bájtban
DeviceId karakterlánc Az eszköz azonosítója.
Esemény részletei dinamikus További nyers eseményadatok.
IoTRawEventId karakterlánc A belső nyers eseményazonosító.
_IsBillable karakterlánc Meghatározza, hogy az adatok betöltése számlázható-e. Ha a _IsBillable false, az adatok feldolgozása nincs felszámolva az Azure-fiókjában.
IsEmpty boolean Az adatokat tartalmazó nyers eseményt azonosító tulajdonság.
RawEventCategory karakterlánc A nyers esemény kategóriája - időszakos vagy aktivált.
RawEventName karakterlánc A nyers esemény neve.
Raw eseménytípus karakterlánc A nyers esemény típusa – biztonság, működési vagy diagnosztikai.
TimeGenerated dátum/idő A nyers esemény létrehozásának dátuma és időpontja.
Időbélyeg dátum/idő A nyers esemény első észlelésének dátuma és időpontja.
Típus karakterlánc A tábla neve