Бөлісу құралы:


HuntingBookmark

Таблица аудита закладок охоты azure sentinel

Атрибуты таблицы

Атрибут Значение
Типы ресурсов -
Категории Безопасность
Решения SecurityInsights
Базовый журнал No
Преобразование ingestion-time Да
Примеры запросов -

Столбцы

Column Type Описание
_BilledSize real Размер записи в байтах
ЗакладкаId строка Guid — имя ресурса ARM закладки
BookmarkName строка Имя закладки, заданное пользователем
ЗакладкаType строка Можно использовать для пометки источника закладки — в настоящее время не используется
CreatedBy строка Объект JSON с пользователем, создавшим закладку, включая ObjectID, электронную почту и имя
CreatedTime datetime Метка времени первого создания закладки
Сущности строка Сериализованный JSON сущностей, сопоставленных этой закладкой
EventTime datetime Метка времени исходного события, закладок
_IsBillable строка Указывает, можно ли выставлять счета за прием данных. Если _IsBillable false прием не взимается в учетную запись Azure.
LastUpdatedTime datetime Метка времени последнего обновления закладки
Примечания. строка Заметки, предоставленные пользователем
QueryEndTime datetime Время окончания диапазона времени запроса
QueryResultRow строка Объект JSON с одной строкой результата запроса
QueryStartTime datetime Время начала диапазона времени запроса
QueryText строка Исходный текст запроса log analytics
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись.
SoftDeleted bool Была ли закладка удалена пользователем
SourceSystem строка Тип агента, на который было собрано событие. Например, OpsManager для агента Windows прямой подключения или Operations Manager Linux для всех агентов Linux или Azure для Диагностика Azure
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
Теги строка Разделенный запятыми список тегов, предоставленных пользователем
TenantId строка Идентификатор рабочей области Log Analytics
TimeGenerated datetime Метка времени (UTC) журнала
Тип строка
ОбновленоBy строка Объект JSON с пользователем, который последний раз обновил закладку, включая ObjectID, электронную почту и имя