AlertInfo

来自Microsoft Defender for Endpoint、Microsoft Defender for Office 365、Microsoft Cloud App Security 和 Microsoft Defender for Identity 的警报,包括严重性和威胁分类。

表属性

Attribute
资源类型 -
类别 安全性
解决方案 SecurityInsights
基本日志
引入时间转换
示例查询

类型 说明
AlertId 字符串 警报的唯一标识符。
AttackTechniques 字符串 MITRE ATT&与触发警报的活动关联的 CK 技术。
_BilledSize real 记录大小(以字节为单位)
Category string 警报标识的威胁指示器或违规活动的类型。
DetectionSource 字符串 识别值得注意的组件或活动的检测技术或传感器。
_IsBillable 字符串 指定引入数据是否可计费。 当_IsBillable false 引入时,不会向 Azure 帐户计费
ServiceSource 字符串 提供警报信息的产品或服务。
严重性 字符串 指示警报识别的威胁指标或违规活动 (高、中或低) 的潜在影响。
SourceSystem 字符串 事件收集依据的代理类型。 例如,OpsManager对于 Windows 代理,对于直接连接或 Operations Manager,Linux对于所有 Linux 代理,或者Azure对于 Azure 诊断
TenantId 字符串 Log Analytics 工作区 ID
TimeGenerated datetime 生成记录时 (UTC) 日期和时间。
标题 字符串 警报的标题。
类型 字符串 表的名称