DeviceTvmSecureConfigurationAssessment

威胁 & 漏洞管理评估事件,指示设备上各种安全配置的状态。

表属性

Attribute
资源类型 -
类别 安全性
解决方案 SecurityInsights
基本日志
引入时间转换
示例查询

类型 说明
_BilledSize real 记录大小(以字节为单位)
ConfigurationCategory 字符串 配置所属的类别或分组
ConfigurationId 字符串 特定配置的唯一标识符
ConfigurationImpact real 对总体配置分数的分级影响 (1-10)
ConfigurationSubcategory 字符串 配置所属的子类别或子组。 在许多情况下,这描述了特定的功能或特性。
上下文 dynamic 计算机数据配置上下文
DeviceId string 服务中设备的唯一标识符
DeviceName 字符串 设备的 FQDN) (完全限定的域名
IsApplicable bool 指示配置或策略是否适用
_IsBillable 字符串 指定引入数据是否可计费。 当_IsBillable false 引入时,不会向 Azure 帐户计费
IsCompliant bool 指示配置或策略是否已正确配置
IsExpectedUserImpact bool 指示应用配置时是否预期会影响用户
OSPlatform 字符串 在设备上运行的操作系统的平台。 这表示特定操作系统,包括同一系列中的变体,例如 Windows 10 和 Windows 7
SourceSystem 字符串 事件收集依据的代理类型。 例如,OpsManager对于 Windows 代理,对于直接连接或 Operations Manager,Linux对于所有 Linux 代理,或者Azure对于 Azure 诊断
TenantId 字符串 Log Analytics 工作区 ID
TimeGenerated datetime 生成记录的日期和时间
时间戳 datetime 生成记录的日期和时间
类型 字符串 表的名称