SecurityAlert

Оповещения, созданные продуктами безопасности.

Атрибуты таблицы

attribute Значение
Типы ресурсов microsoft.securityinsights/securityinsights
Категории Безопасность
Решения AzureSecurityOfThings, Security, SecurityCenter, SecurityCenterFree, SecurityInsights
Базовый журнал Нет
Преобразование во время приема Да
Примеры запросов -

Столбцы

Столбец Type Описание
AlertLink строка
AlertName строка
AlertSeverity строка
AlertType строка
_BilledSize real Размер записи в байтах
CompromisedEntity строка
ConfidenceLevel строка
ConfidenceScore real
Описание строка
DisplayName строка
EndTime DATETIME
Сущности строка
ExtendedLinks строка
ExtendedProperties строка
_IsBillable строка Указывает, взимается ли плата за прием данных. Если _IsBillable прием false не выставляется в вашей учетной записи Azure
IsIncident bool
ProcessingEndTime DATETIME
ProductComponentName строка
ProductName строка
ProviderName строка
RemediationSteps строка
ResourceId строка
SourceComputerId строка
StartTime DATETIME
Состояние строка
SubTechniques строка
SystemAlertId строка
Тактика строка
Techniques строка
TimeGenerated DATETIME
Тип строка Имя таблицы.
VendorName строка
VendorOriginalId строка
WorkspaceResourceGroup строка
WorkspaceSubscriptionId строка