SecurityDetection
Atrybuty tabeli
Atrybut | Wartość |
---|---|
Typy zasobów | - |
Kategorie | Zabezpieczenia |
Rozwiązania | Zabezpieczenia |
Dziennik podstawowy | Nie. |
Przekształcanie czasu pozyskiwania | Tak |
Przykładowe zapytania | - |
Kolumny
Kolumna | Type | Opis |
---|---|---|
AccountsSeen | int | |
Zależnie od alertów | string | |
AlertTitle | string | |
AssociatedResource | string | |
_BilledSize | rzeczywiste | Rozmiar rekordu w bajtach |
ChildProcess | string | |
CommandLine | string | |
Komputer | string | |
opis | string | |
Identyfikator wykrywania | string | |
Duration | string | |
Właściwości rozszerzone | string | |
FailedAttempts | int | |
FullPath | string | |
InvalidAccountsSeen | int | |
_IsBillable | string | Określa, czy pozyskiwanie danych jest rozliczane. Jeśli pozyskiwanie _IsBillable false nie jest rozliczane na koncie platformy Azure |
IsFirstParty | bool | |
LogChannel | string | |
Wystąpiło centrum danych | string | |
Oryginalna zależnie od | string | |
ParentProcess | string | |
ProcessName | string | |
Dostawca | string | |
Kroki korygowania | string | |
ReportingSystem | string | |
_ResourceId | string | Unikatowy identyfikator zasobu skojarzonego z rekordem |
ServiceId | string | |
SubjectDomainName | string | |
SubjectUserName | string | |
SubscriptionId | string | |
_SubscriptionId | string | Unikatowy identyfikator subskrypcji, z którą jest skojarzony rekord |
PowodzenieLogins | int | |
Podejrzaneprocesy | string | |
TimeGenerated | datetime | |
Typ | string | Nazwa tabeli |
ValidAccountsSeen | int |