LinuxAuditLog
Атрибуты таблицы
attribute | Значение |
---|---|
Типы ресурсов | - |
Категории | Безопасность |
Решения | Безопасность, SecurityInsights |
Базовый журнал | Нет |
Преобразование во время приема | Да |
Примеры запросов | - |
Столбцы
Столбец | Type | Описание |
---|---|---|
a0 | строка | |
a1 | строка | |
a2 | строка | |
a3 | строка | |
a4 | строка | |
a5 | строка | |
a6 | строка | |
a7 | строка | |
a8 | строка | |
a9 | строка | |
Бухг. | строка | |
addr | строка | |
архитектура | строка | |
Argc | long | |
audit_user | строка | |
AuditID | строка | |
auid | long | |
_BilledSize | real | Размер записи в байтах |
cmd | строка | |
Comm | строка | |
Компьютер | строка | |
ComputerEnvironment | строка | |
Cwd | строка | |
. | строка | |
effective_group | строка | |
effective_user | строка | |
egid | long | |
euid | long | |
exe | строка | |
exit | строка | |
ExternalAgentIp | строка | |
family | строка | |
Filetype | строка | |
gid | long | |
group | строка | |
hostname | строка | |
icmptype | строка | |
_IsBillable | строка | Указывает, взимается ли плата за прием данных. Если _IsBillable прием false не выставляется в вашей учетной записи Azure |
ключ | строка | |
ManagementGroup | строка | |
ManagementGroupName | строка | |
name | строка | |
node | строка | |
op | строка | |
path | строка | |
pid | long | |
ppid | long | |
RawRecord | строка | |
RecordType | строка | |
res | строка | |
ResourceId | строка | |
_ResourceId | строка | Уникальный идентификатор ресурса, с которым связана запись |
набор по | строка | |
SerialNumber | строка | |
Ses | long | |
SourceComputerId | строка | |
_SubscriptionId | строка | Уникальный идентификатор подписки, с которой связана запись |
Успешное завершение | строка | |
syscall | строка | |
terminal | строка | |
TimeGenerated | DATETIME | |
TimeUploaded | DATETIME | |
tty | строка | |
Тип | строка | Имя таблицы. |
uid | long | |
пользователь | строка | |
vm | строка |
Обратная связь
https://aka.ms/ContentUserFeedback.
Ожидается в ближайшее время: в течение 2024 года мы постепенно откажемся от GitHub Issues как механизма обратной связи для контента и заменим его новой системой обратной связи. Дополнительные сведения см. в разделеОтправить и просмотреть отзыв по