Поделиться через


Данные о путях атаки на безопасность

В этих таблицах содержатся пути атаки, создаваемые Microsoft Defender для облака для обнаружения потенциальных путей нарушения злоумышленников в облачной среде.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов microsoft.security/security
Категории Безопасность
Решения Безопасность, Центр безопасности, Бесплатный Центр безопасности
Базовый журнал Да
Преобразование во время загрузки данных Да
Примеры запросов Да

Столбцы

Колонка Тип Описание
Дополнительные шаги по исправлению ошибок строка Шаги по ручному исправлению пути атаки.
Оценки динамичный Оценки, сопоставленные с путем атаки.
Идентификатор Пути Атаки строка Идентификатор пути атаки.
ИсторияАтаки строка История нападения.
_BilledSize реальный Размер записи в байтах
Описание строка Описание пути атаки.
Отображаемое имя строка Отображаемое имя пути атаки.
EntrypointId строка Идентификатор точки входа в путь атаки.
_IsBillable строка Указывает, подлежит ли прием данных оплате. Если _IsBillable false, то потребление не оплачивается с вашего счета в Azure.
Митра строка Сопоставление пути MITRE.
Путь динамичный Узлы, ребра и аналитические сведения, создающие путь.
ПотенциальноеВлияние строка Потенциальное влияние пути атаки.
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись.
RiskFactors динамичный Факторы риска пути атаки.
Уровень риска строка Уровень риска пути атаки.
SourceSystem строка Тип агента, которым было собрано событие. Например, OpsManager для агента Windows, прямого подключения или Operations Manager,Linux для всех агентов Linux или Azure для Azure Diagnostics
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
TargetId строка Идентификатор целевого объекта пути атаки.
ID арендатора строка Идентификатор рабочей области Log Analytics
TimeGenerated дата и время Дата и время экспорта пути атаки.
Тип строка Имя таблицы.