共用方式為


ABAP稽核日誌

SAP 安全性稽核記錄可用來保留 SAP 系統中重要使用者交易和系統事件的記錄。 此數據表會儲存資訊,例如誰存取系統、執行哪些交易,以及何時執行。 它提供用於監視活動及偵測潛在安全性缺口的實用工具。

數據表屬性

屬性 價值
資源類型 -
類別 安全性
方案 SecurityInsights
基本記錄 是的
擷取時間轉換
範例查詢

資料行

資料行 類型​ 描述
AbapProgramName 字串 AbapProgramName 是四個字元的英數位元程式代碼,用來識別 SAP 系統中的特定程式。
AgentId 字串 唯一的代理程式或整合套件識別碼。
警報嚴重程度 真實 AlertSeverity 是介於 0 到 255 之間的數位;數位愈大,嚴重性愈大。
AlertSeverityText 字串 AlertSeverityText 是指與特定警示或通知嚴重性層級相關聯的文字描述。 它會提供嚴重性層級的詳細說明,並用於各種 SAP 交易和報告。
警示值 真實 AlertValue 代表記錄屬性訊息的重要性,其特徵為色彩和嚴重性。
審核類別編號 真實 AuditClassId 是用來分類 SAP 中不同類型的稽核事件的數值識別碼。 它有助於將類似的事件分組在一起,並用於各種交易和報告,以提供稽核事件的相關信息,以及協助稽核和合規性需求。
_BilledSize (帳單大小) 真實 以位元組為單位的記錄大小
用戶端ID 字串 ClientId 是識別 SAP 系統中特定用戶端的三位數數位。 ClientId 用於各種 SAP 交易和組態設定,以識別用戶端,並確保存取或設定正確的用戶端。
電腦 字串 計算機是指用戶計算機的名稱或IP位址。 它用來識別執行特定活動或事件的機器。
電子郵件 字串 [電子郵件] 是指與特定使用者相關聯的電子郵件位址。 它可用來透過 SAP 系統內的電子郵件來識別使用者。
主辦人 字串 主機是指 SAP 系統執行所在的電腦或伺服器名稱。 它用來識別並找出網路內的 SAP 系統。
執行個體 字串 實例是指伺服器上 SAP 系統的特定安裝。 SAP 系統可以在相同的伺服器上執行多個實例,每個實例都有自己的一組進程和資源。 實例是透過在安裝 SAP 系統期間設定的唯一名稱來識別,語法如下:<HOST><SYSID><SYSNR。>
_IsBillable // 是否可計費 字串 指定內嵌資料是否可計費。 當 _IsBillable 為 false 時,系統不會向您的 Azure 帳戶收取擷取費用
訊息類別 字串 MessageClass 是特定訊息或記錄專案的群組或類別,可用來組織和分類 SAP 系統中的訊息和記錄專案。
訊息容器識別碼 字串 MessageContainerId 是特定訊息容器的唯一標識碼,這是 SAP 系統中相關訊息或記錄專案的邏輯群組。
訊息編號 字串 MessageId 是特定訊息或記錄專案的唯一標識符,用來識別和追蹤 SAP 系統中的訊息和記錄專案。
訊息文本 字串 MessageText 是特定訊息或記錄項目的文字。 它會提供記錄事件或問題的相關信息,並用於各種 SAP 交易和報表,以提供特定訊息或記錄專案的相關內容和詳細數據。
監控對象名稱 字串 MonitoringObjectName 是特定監視活動所監視的物件名稱。 它用於各種 SAP 監視工具和報告,以提供受監視物件狀態和效能的相關信息。
MonitorShortName 字串 MonitorShortName 是發生警示之 MTE(Monitoring Tree Element) 的簡短名稱。
RemoteIpCountry 字串 根據記錄處理時的地理資訊,判斷 TerminalIpV6 所屬的國家/地區。
RemoteIpLatitude 真實 根據記錄擷取時地理資訊的 TerminalIpV6 緯度。
RemoteIpLongitude 真實 根據記錄擷取時地理資訊的 TerminalIpV6 經度。
SalDateChar8 字串 SalDateChar8 是事件以 char8 格式發生的日期(yyyyMMdd)例如:20190101。
SalIpAddress 字串 SALIpAddress 指與產生特定記錄項目之特定使用者或系統相關聯的 IP 位址。
SalTimeChar6 字串 SalTimeChar6 是事件以 char6 格式發生的時間,例如:110804。
SapProcessType 字串 SapProcessType 是指在 SAP 系統中執行的進程類型。 這可能包含各種類型的進程,例如背景作業、對話進程或更新進程。
SAP工作流程名稱 字串 SapWorkProcessName 是指 SAP 系統內用來識別和監視特定工作進程的特定工作進程名稱。 它通常是唯一的英數字代碼。
SourceSystem 字串 收集事件的代理程式類型。 例如,OpsManager 用於 Windows 代理程式,直接連線或 Operations Manager、Linux 用於所有 Linux 代理程式,或 Azure 用於 Azure 診斷
SystemId 字串 SystemId 是特定 SAP 系統的唯一識別碼。 它是三個字元的英數位元程序代碼,可用來區分不同的SAP系統。
系統編號 字串 SystemNumber 是識別特定 SAP 系統的兩位數數位。 它會在安裝 SAP 系統期間設定,之後無法變更。 SystemNumber 用於各種 SAP 交易和組態設定,以識別系統,並確保存取或設定正確的系統。
SystemRole 字串 SAP 系統的角色。
系統唯一識別碼 字串 唯一的系統標識碼。
租戶識別碼 字串 Log Analytics 工作區識別碼
TerminalIpV6 字串 TerminalIPv6 是指與使用者終端機或裝置相關聯的 IPv6 位址。 它用來識別 SAP 系統中使用者所執行之特定活動或事件的位置和來源。
TimeGenerated Datetime 產生記錄的日期和時間
交易代碼 字串 TransactionCode 是特定 SAP 交易的唯一標識碼,用來識別和執行 SAP 系統中的特定交易。 它通常是四個字元的英數位元程序代碼,可用於各種SAP交易和報表。
類型​ 字串 資料表的名稱
更新於 Datetime 事件的日期和時間以UTC格式發生於SAP系統。
使用者 字串 執行特定事件或活動的使用者。
變數1 字串 SAP 系統使用 Variable1 來取得有關已執行的事件或活動的其他資訊。
變數2 字串 SAP 系統使用 Variable2 來提供已執行事件或活動的其他資訊。
Variable3 字串 SAP 系統使用 Variable3 來取得有關已執行的事件或活動的其他資訊。
Variable4 字串 SAP 系統使用 Variable4 來提供有關已執行事件或活動的附加資訊。