Compartilhar via


HuntingBookmark

Tabela de auditoria de indicadores de busca do Azure Sentinel

Atributos da tabela

Atributo Valor
Tipos de recursos -
Categorias Segurança
Soluções SecurityInsights
Log básico Não
Transformação de tempo de ingestão Sim
Consultas de amostras -

Colunas

Coluna Type Descrição
_BilledSize real O tamanho do registro em bytes
BookmarkId string Guid - o nome do recurso do ARM do indicador
BookmarkName string Nome do marcador fornecido pelo usuário
BookmarkType string Pode ser usado para marcar a origem do marcador - atualmente não usado
CreatedBy string JSON com o usuário que criou o marcador, incluindo: ObjectID, email e name
CreatedTime datetime O carimbo de data/hora da primeira hora de criação do marcador
Entidades string Um JSON serializado de entidades mapeadas por este indicador
EventTime datetime O carimbo de data/hora do evento original que está marcado
_IsBillable string Especifica se a ingestão dos dados é faturável. Quando _IsBillable ingestão false não é cobrada em sua conta do Azure
LastUpdatedTime datetime O carimbo de data/hora da última atualização do marcador
Observações string Notas fornecidas pelo usuário
QueryEndTime datetime Hora de término do intervalo de tempo da consulta
QueryResultRow string Objeto JSON com uma única linha de resultado da consulta
QueryStartTime datetime Hora de início do intervalo de tempo da consulta
QueryText string Texto da consulta original do Log Analytics
_ResourceId string Identificador exclusivo do recurso ao qual o registro está associado
Exclusão reversível bool O favorito foi excluído pelo usuário
SourceSystem string O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para o agente do Windows, a conexão direta ou o Operations Manager, Linux para todos os agentes do Linux ou Azure para o Diagnóstico do Azure
_SubscriptionId string Identificador exclusivo da assinatura à qual o registro está associado
Marcações string Lista separada por vírgulas de tags fornecidas pelo usuário
TenantId string A ID do workspace do Log Analytics
TimeGenerated datetime O carimbo de data/hora (UTC) do log
Type string
AtualizadoPor string JSON com o usuário que atualizou o indicador pela última vez, incluindo: ObjectID, email e nome