Bagikan melalui


Objek Intelijen Ancaman

Tabel Objek STIX Generik Inteligensi Ancaman.

Atribut tabel

Atribut Nilai
Jenis sumber daya microsoft.securityinsights/threatintelligence
Kategori Keamanan
Solusi SecurityInsights
Log dasar Ya
Transformasi waktu penyerapan Tidak
Kueri Sampel -

Kolom

Column Tipe Deskripsi
AdditionalFields dinamis Bidang tipe spesifik yang ditambahkan Sentinel. Berisi TLPLevel: putih, hijau, kuning, atau merah.
AzureTenantId string Penyewa yang mengirimkan objek STIX.
_BilledSize nyata Ukuran rekaman dalam byte
Data dinamis Semua properti objek, diformat sesuai dengan spesifikasi STIX (https://docs.oasis-open.org/cti/stix/v2.1/os/stix-v2.1-os.pdf).
Id string Nilai yang secara unik mengidentifikasi objek STIX. Nilai ini dapat digunakan dengan API Sentinel.
_IsBillable string Menentukan apakah memasukkan data dikenakan biaya. Ketika _IsBillable false, maka proses penyerapan tersebut tidak dikenakan biaya pada akun Azure Anda.
IsDeleted bool Nilai yang menunjukkan apakah data dihapus dari Sentinel atau tidak.
Metode Pembaruan Terakhir string Komponen yang terakhir memperbarui rekaman.
_ResourceId string Pengidentifikasi unik untuk sumber daya yang terkait dengan rekaman
SourceSystem string Jenis agen yang mengumpulkan peristiwa tersebut. Misalnya, OpsManager untuk agen Windows, baik direct connect atau Operations Manager, Linux untuk semua agen Linux, atau Azure untuk Azure Diagnostics
StixType string Nama Objek STIX ini.
_SubscriptionId string Pengidentifikasi unik untuk langganan yang dikaitkan dengan catatan
ID Penyewa string ID ruang kerja Log Analitik
TimeGenerated tanggal dan waktu Waktu ingestasi objek STIX.
Tipe string Nama tabel
WorkspaceId string Ruang kerja yang mengirimkan objek STIX.