Partilhar via


HuntingBookmark

Tabela de auditoria de marcadores de busca sentinela do Azure

Atributos da tabela

Atributo Value
Tipos de recursos -
Categorias Segurança
Soluções SecurityInsights
Log básico Não
Transformação do tempo de ingestão Sim
Consultas de Exemplo -

Colunas

Column Tipo Description
_BilledSize real O tamanho do registo em bytes
BookmarkId string Guid - o nome do recurso ARM do marcador
Nome do marcador string Nome do marcador fornecido pelo usuário
Tipo de marcador string Pode ser usado para marcar a origem do marcador - atualmente não é usado
CreatedBy string Objeto JSON com o usuário que criou o marcador, incluindo: ObjectID, email e name
CreatedTime datetime O carimbo de data/hora da primeira hora de criação do marcador
Entidades string Um JSON serializado de entidades mapeadas por este indicador
EventTime datetime O carimbo de data/hora do evento original marcado como favorito
_IsBillable string Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false ingerido, a não é cobrada na sua conta do Azure
LastUpdatedTime datetime O carimbo de data/hora da hora da última atualização do marcador
Notas string Notas fornecidas pelo utilizador
QueryEndTime datetime Hora de término do intervalo de tempo de consulta
QueryResultRow string Objeto JSON com uma única linha de resultado da consulta
QueryStartTime datetime Hora de início do intervalo de tempo de consulta
QueryText string Texto original da consulta de análise de log
_ResourceId string Um identificador exclusivo para o recurso ao qual o registro está associado
SoftDeleted booleano O marcador foi excluído pelo usuário
SourceSystem string O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para o agente do Windows, conexão direta ou Operations Manager, Linux para todos os agentes Linux ou Azure para o Diagnóstico do Azure
_SubscriptionId string Um identificador exclusivo para a assinatura à qual o registro está associado
Etiquetas string Lista separada por vírgulas de tags fornecidas pelo usuário
TenantId cadeia O ID do espaço de trabalho do Log Analytics
TimeGenerated datetime O carimbo de data/hora (UTC) do log
Type string
AtualizadoPor string Objeto JSON com o usuário que atualizou o marcador pela última vez, incluindo: ObjectID, email e name