Training
Module
Querylogboeken uitvoeren in Microsoft Sentinel - Training
Querylogboeken uitvoeren in Microsoft Sentinel
Deze browser wordt niet meer ondersteund.
Upgrade naar Microsoft Edge om te profiteren van de nieuwste functies, beveiligingsupdates en technische ondersteuning.
Auditlogboeken voor Databricks-gegevensruimten.
Kenmerk | Weergegeven als |
---|---|
Resourcetypen | microsoft.databricks/workspaces |
Categorieën | Azure-resources, controle |
Oplossingen | LogManagement |
Basislogboek | Ja |
Opnametijdtransformatie | Nee |
Voorbeeldquery's | - |
Column | Type | Description |
---|---|---|
ActionName | tekenreeks | De naam van de actie. |
_BilledSize | werkelijk | De recordgrootte in bytes |
Categorie | tekenreeks | De categorie van het logboek. |
Identiteit | dynamisch | De identiteit van de gebruiker die de bewerking heeft uitgevoerd. |
_IsBillable | tekenreeks | Hiermee geeft u op of het opnemen van de gegevens factureerbaar is. Wanneer _IsBillable wordt false opgenomen, worden er geen kosten in rekening gebracht voor uw Azure-account |
LogId | tekenreeks | De logboek-id in het Databricks-domein. |
OperationName | tekenreeks | De bewerking die aan de logboekrecord is gekoppeld. |
OperationVersion | tekenreeks | De API-versie van de bewerking. |
RequestId | tekenreeks | De aanvraag-id. |
RequestParams | dynamisch | De aanvraagparameters. |
_ResourceId | tekenreeks | Een unieke id voor de resource waaraan de record is gekoppeld |
Respons | dynamisch | Het antwoord. |
ServiceName | tekenreeks | De servicenaam. |
SessionId | tekenreeks | De sessie-id. |
SourceIpAddress | tekenreeks | Het IP-adres van de client die de bewerking heeft uitgevoerd. |
SourceSystem | tekenreeks | Het type agent dat de gebeurtenis heeft verzameld. Bijvoorbeeld OpsManager voor Windows-agent, direct verbinding maken of Operations Manager, Linux voor alle Linux-agents of Azure voor Azure Diagnostics |
_SubscriptionId | tekenreeks | Een unieke id voor het abonnement waaraan de record is gekoppeld |
TenantId | tekenreeks | De Log Analytics-werkruimte-id |
TimeGenerated | datetime | De timestamp (UTC) van het moment waarop het logboek werd gegenereerd. |
Type | tekenreeks | De naam van de tabel |
UserAgent | tekenreeks | De gebruikersagent. |
Training
Module
Querylogboeken uitvoeren in Microsoft Sentinel - Training
Querylogboeken uitvoeren in Microsoft Sentinel