Condividi tramite


SecurityIoTRawEvent

La tabella fa parte di Microsoft Defender per IoT. Contiene proprietà dell'evento di sicurezza non elaborate IoT. Questi log possono essere usati per monitorare gli eventi operativi, diagnostici e di sicurezza non elaborati.

Attributi tabella

Attributo Valore
Tipi di risorsa -
Categorie Sicurezza
Soluzioni AzureSecurityOfThings
Log di base No
Trasformazione in fase di inserimento
Query di esempio -

Colonne

Colonna Tipo Descrizione
AgentVersion string Versione dell'agente.
AssociatedResourceId string ID risorsa di Azure associato.
AzureSubscriptionId string ID sottoscrizione di Azure.
_BilledSize real Dimensioni del record in byte
DeviceId string ID del dispositivo.
EventDetails string Dettagli dell'evento non elaborati aggiuntivi.
IoTRawEventId string ID evento non elaborato interno.
_IsBillable string Specifica se l'inserimento dei dati è fatturabile. Quando _IsBillable false l'inserimento non viene addebitato all'account Azure
IsEmpty bool Proprietà che identifica se l'evento non elaborato contiene dati.
RawEventCategory string Categoria dell'evento non elaborato - periodico o attivato.
RawEventName string Nome dell'evento non elaborato.
RawEventType string Tipo dell'evento non elaborato- sicurezza, operativa o diagnostica.
TimeGenerated Datetime Data e ora in cui è stato generato l'evento non elaborato.
TimeStamp Datetime Data e ora in cui è stato rilevato il primo evento non elaborato.
Type string Nome della tabella