Megosztás a következőn keresztül:


Tárolási Kártékony Program Vizsgálati Eredmények

Naplók a Defender in Storage kártevő-vizsgálat funkciójával végzett kártevő-vizsgálatokhoz.

Tábla attribútumok

Attribútum Érték
Erőforrástípusok microsoft.security/defenderforstoragesettings
Kategóriák Azure-erőforrások, biztonság
Megoldások Naplókezelés
Alapszintű napló Igen
Betöltési idő átalakítás Nem
Mintalekérdezések Igen

Oszlopok

Oszlop Típus Leírás
_BilledSize valós A rekord mérete bájtban
BlobEtag karakterlánc A beolvasott blob Etagje.
BlobUri karakterlánc A beolvasott blob URI-ja.
Korrelációazonosító karakterlánc Egy adott vizsgálat azonosítója.
_Felszámítható-e karakterlánc Meghatározza, hogy az adatok bevitele számlázható-e. Ha az _IsBillable értéke false, az Azure-fiókjára nem történik számlázás
OperációNév karakterlánc A naplórekordhoz társított művelet.
_ResourceId (erőforrás azonosító) karakterlánc Annak az erőforrásnak az egyedi azonosítója, amelyhez a rekord társítva van
ScanFinishedTimeUtc dátum/idő A vizsgálat befejezett ideje UTC-ben.
Szkennelési Eredmény Részletei dinamikus Információ a vizsgálati eredményekről.
LetiltásEredménytípus karakterlánc A vizsgálat eredményének típusa (rosszindulatú, hiba, nem találtunk fenyegetést, nem lett beolvasva).
SourceSystem karakterlánc Az esemény által gyűjtött ügynök típusa. Windows-ügynök esetén például OpsManager a közvetlen csatlakozás vagy az Operations Manager, Linux az összes Linux-ügynök vagy Azure az Azure Diagnostics esetében
StorageAccountLocation karakterlánc A tárfiók helye.
TárolófiókNév karakterlánc A tárfiók neve.
_SubscriptionId (előfizetési azonosító) karakterlánc Annak az előfizetésnek az egyedi azonosítója, amelyhez a rekord társítva van
BérlőId karakterlánc A Log Analytics-munkaterület azonosítója
LétrehozásiIdő dátum/idő Az időbélyeg (UTC) a napló létrehozásakor.
Típus karakterlánc A tábla neve