Delen via


AppServiceServerlessSecurityPluginData

Logboeken van de services voor gegevensverzameling van de defender voor serverloze apps. Wordt gebruikt om beveiligingsproblemen te detecteren en waarschuwingen en aanbevelingen te geven over hoe u deze kunt beperken/oplossen.

Tabelkenmerken

Kenmerk Waarde
Resourcetypen microsoft.web/sites
Categorieën Beveiliging
Oplossingen LogManagement
Basislogboek No
Opnametijdtransformatie No
Voorbeeldquery's -

Kolommen

Kolom Type Description
_BilledSize werkelijk De recordgrootte in bytes
Index int Beschikbaar wanneer er meerdere nettoladingen voor hetzelfde bericht bestaan. In dat geval delen nettoladingen dezelfde SlSecRequestId en definieert Index de chronologische volgorde van nettoladingen.
_IsBillable tekenreeks Hiermee geeft u op of het opnemen van de gegevens factureerbaar is. Wanneer _IsBillable opname niet wordt false gefactureerd voor uw Azure-account
MsgVersion tekenreeks De versie van het berichtschema. Wordt gebruikt om achterwaartse en voorwaartse codewijzigingen compatibel te maken.
Nettolading dynamisch Een matrix van berichten, waarbij elk bericht een JSON-tekenreeks is.
PayloadType tekenreeks Het type nettolading. Meestal gebruikt om onderscheid te maken tussen berichten die zijn bedoeld voor verschillende typen beveiligingsanalyse.
_Resourceid tekenreeks Een unieke id voor de resource waaraan de record is gekoppeld
Afzender tekenreeks De naam van het onderdeel dat dit bericht heeft gepubliceerd. Bijna altijd de naam van de plugin, maar kan ook platform zijn.
SlSecMetadata dynamisch Bevat details over de resource, zoals de implementatie-id, runtime-informatie, website-informatie, besturingssysteem, enzovoort.
SlSecProps dynamisch Bevat andere details die mogelijk nodig zijn voor het opsporen van end-to-end-aanvragen, bijvoorbeeld slsec nuget-versie.
SlSecRequestId tekenreeks De id van de opnameaanvraag die wordt gebruikt voor het identificeren van het bericht en de aanvraag voor diagnostische gegevens en foutopsporing.
SourceSystem tekenreeks Het type agent waarvan de gebeurtenis is verzameld. Bijvoorbeeld OpsManager voor Windows-agent, direct verbinden of Operations Manager, Linux voor alle Linux-agents of Azure voor Azure Diagnostics
_SubscriptionId tekenreeks Een unieke id voor het abonnement waaraan de record is gekoppeld
TenantId tekenreeks De id van de Log Analytics-werkruimte
TimeGenerated datum/tijd De datum en tijd (UTC) waarop dit bericht is gemaakt op het knooppunt.
Type tekenreeks De naam van de tabel