Partilhar via


AADServicePrincipalRiskEvents

Logs gerados pela proteção de identidade para eventos de risco da entidade de serviço do Azure AD.

Atributos da tabela

Atributo Value
Tipos de recursos -
Categorias Auditoria, Segurança
Soluções LogManagement
Log básico Não
Transformação do tempo de ingestão Não
Consultas de Exemplo Sim

Colunas

Column Tipo Description
Atividade string Indica o tipo de atividade à qual o risco detetado está vinculado.
AtividadeDataHora datetime Data e hora em que a atividade de risco ocorreu em UTC.
AdditionalInfo dynamic Informações adicionais associadas à deteção de risco no formato JSON.
AppId string O identificador exclusivo do aplicativo associado.
_BilledSize real O tamanho do registo em bytes
CorrelationId string ID de correlação da atividade de início de sessão associada à deteção de risco. Nulo.
DetectedDateTime datetime Data e hora em que o risco foi detetado em UTC.
DetectionTimingType string Cronometragem do risco detetado, quer em tempo real quer offline.
Id string Identificador único da deteção de riscos. Herdado da entidade.
Endereço IP string Fornece o endereço IP do cliente de onde o risco ocorreu.
_IsBillable string Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false ingerido, a não é cobrada na sua conta do Azure
KeyIds dynamic O identificador exclusivo (GUID) para a credencial de chave associada à deteção de risco.
LastUpdatedDateTime datetime Data e hora em que a deteção de risco foi atualizada pela última vez em UTC.
Location dynamic Localização do início de sessão.
OperationName string Nome da operação.
RequestId string Identificador de solicitação da atividade de entrada associada à deteção de risco. Nulo.
RiskDetail string Detalhes do risco detetado. Observação: os detalhes dessa propriedade só estão disponíveis para clientes do Azure AD Premium P2.
RiskEventType string O tipo de evento de risco detetado.
RiskLevel string Nível do risco detetado. Observação: os detalhes dessa propriedade só estão disponíveis para clientes do Azure AD Premium P2.
Estado de Risco string O estado de uma entidade de serviço de risco ou atividade de entrada detetada.
ServicePrincipalDisplayName string O nome para exibição da entidade de serviço.
ServicePrincipalId string O identificador exclusivo da entidade de serviço.
Origem string Fonte da deteção do risco. Por exemplo, identityProtection.
SourceSystem string O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para o agente do Windows, conexão direta ou Operations Manager, Linux para todos os agentes Linux ou Azure para o Diagnóstico do Azure
TenantId cadeia O ID do espaço de trabalho do Log Analytics
TimeGenerated datetime A data e hora do evento em UTC.
TokenIssuerType string Indica o tipo de emissor de token para o risco de entrada detetado.
Type string O nome da tabela