Udostępnij za pośrednictwem


Element HuntingBookmark

Tabela inspekcji zakładek wyszukiwania zagrożeń w usłudze Azure Sentinel

Atrybuty tabeli

Atrybut Wartość
Typy zasobów -
Kategorie Zabezpieczenia
Rozwiązania SecurityInsights
Dziennik podstawowy Nie
Przekształcanie w czasie pozyskiwania Tak
Przykładowe zapytania -

Kolumny

Kolumna Typ Opis
_BilledSize liczba rzeczywista Rozmiar rekordu w bajtach
BookmarkId ciąg Guid — nazwa zasobu arm zakładki
Nazwa zakładki ciąg Nazwa zakładki nadana przez użytkownika
Typ zakładki ciąg Może służyć do oznaczania źródła zakładek — obecnie nie jest używany
Createdby ciąg Obiekt JSON z użytkownikiem, który utworzył zakładkę, w tym: ObjectID, email i name
CreatedTime datetime Sygnatura czasowa pierwszego utworzenia zakładki
Jednostki ciąg Serializowany kod JSON jednostek mapowanych przez tę zakładkę
Eventtime datetime Sygnatura czasowa oryginalnego zdarzenia, które jest zakładką
_IsBillable ciąg Określa, czy pozyskiwanie danych jest rozliczane. Jeśli pozyskiwanie _IsBillable false nie jest rozliczane na koncie platformy Azure
LastUpdatedTime datetime Sygnatura czasowa ostatniej aktualizacji zakładki
Uwagi ciąg Uwagi udostępniane przez użytkownika
QueryEndTime datetime Czas zakończenia zakresu czasu zapytania
QueryResultRow ciąg Obiekt JSON z pojedynczym wierszem wyników zapytania
QueryStartTime datetime Czas rozpoczęcia zakresu czasu kwerendy
QueryText ciąg Oryginalny tekst zapytania analizy dzienników
_Resourceid ciąg Unikatowy identyfikator zasobu, z którego jest skojarzony rekord
SoftDeleted bool Czy zakładka została usunięta przez użytkownika
SourceSystem ciąg Typ agenta, przez którego zostało zebrane zdarzenie. Na przykład OpsManager w przypadku agenta systemu Windows bezpośrednie połączenie lub program Operations Manager Linux dla wszystkich agentów systemu Linux lub Azure dla Diagnostyka Azure
_Subscriptionid ciąg Unikatowy identyfikator subskrypcji, z którą jest skojarzony rekord
Tagi ciąg Rozdzielana przecinkami lista tagów udostępnianych przez użytkownika
TenantId ciąg Identyfikator obszaru roboczego usługi Log Analytics
TimeGenerated datetime Sygnatura czasowa dziennika (UTC)
Typ ciąg
Zaktualizowano przez ciąg Obiekt JSON z użytkownikiem, który ostatnio zaktualizował zakładkę, w tym: ObjectID, email i name