StorageMalwareScanningResults

Dzienniki skanowania złośliwego oprogramowania wykonywane przez funkcję skanowania złośliwego oprogramowania w usłudze Defender w usłudze Storage.

Atrybuty tabeli

Atrybut Wartość
Typy zasobów microsoft.security/defenderforstoragesettings
Kategorie Zasoby platformy Azure, zabezpieczenia
Rozwiązania Zarządzanie dziennikami
Dziennik podstawowy Nie
Przekształcanie czasu pozyskiwania Nie
Przykładowe zapytania Tak

Kolumny

Kolumna Typ Opis
_BilledSize liczba rzeczywista Rozmiar rekordu w bajtach
Obiekt blobEtag ciąg Element Etag zeskanowanego obiektu blob.
Identyfikator BlobUri ciąg Identyfikator URI zeskanowanego obiektu blob.
CorrelationId ciąg Identyfikator określonego skanowania.
_IsBillable ciąg Określa, czy pozyskiwanie danych jest rozliczane. Gdy pozyskiwanie _IsBillable false nie jest rozliczane na koncie platformy Azure
OperationName ciąg Operacja skojarzona z rekordem dziennika.
_Resourceid ciąg Unikatowy identyfikator zasobu skojarzonego z rekordem
ScanFinishedTimeUtc datetime Godzina zakończenia skanowania w formacie UTC.
ScanResultDetails dynamiczna Informacje dotyczące wyników skanowania.
ScanResultType ciąg Typ wyniku skanowania (złośliwy, błąd, nie znaleziono zagrożenia, nie jest skanowany).
SourceSystem ciąg Typ agenta, przez który zdarzenie zostało zebrane. Na przykład OpsManager w przypadku agenta systemu Windows, bezpośrednie połączenie lub program Operations Manager, Linux dla wszystkich agentów systemu Linux lub Azure dla Diagnostyka Azure
StorageAccountLocation ciąg Lokalizacja konta magazynu.
StorageAccountName ciąg Nazwa konta magazynu.
_Subscriptionid ciąg Unikatowy identyfikator subskrypcji, z którą jest skojarzony rekord
TenantId ciąg Identyfikator obszaru roboczego usługi Log Analytics
TimeGenerated datetime Sygnatura czasowa (UTC) podczas generowania dziennika.
Typ ciąg Nazwa tabeli