LinuxAuditLog
數據表屬性
屬性 | 值 |
---|---|
資源類型 | - |
類別 | 安全性 |
方案 | Security、SecurityInsights |
基本記錄 | No |
擷取時間轉換 | Yes |
範例查詢 | - |
資料行
資料行 | 類型 | 描述 |
---|---|---|
a0 | 字串 | |
a1 | 字串 | |
a2 | 字串 | |
a3 | 字串 | |
a4 | 字串 | |
a5 | 字串 | |
a6 | 字串 | |
a7 | 字串 | |
a8 | 字串 | |
a9 | 字串 | |
acct | 字串 | |
addr | 字串 | |
arch | 字串 | |
argc | long | |
audit_user | 字串 | |
AuditID | 字串 | |
auid | long | |
_BilledSize | real | 以位元組為單位的記錄大小 |
cmd | 字串 | |
通訊 | 字串 | |
電腦 | 字串 | |
ComputerEnvironment | 字串 | |
cwd | 字串 | |
資料 | 字串 | |
effective_group | 字串 | |
effective_user | 字串 | |
egid | long | |
euid | long | |
exe | 字串 | |
exit | 字串 | |
ExternalAgentIp | 字串 | |
系列 | 字串 | |
filetype | 字串 | |
gid | long | |
群組 | 字串 | |
hostname | 字串 | |
icmptype | 字串 | |
_IsBillable | 字串 | 指定內嵌資料是否可計費。 false _IsBillable擷取時,不會向 Azure 帳戶收費 |
key | 字串 | |
ManagementGroup | 字串 | |
ManagementGroupName | 字串 | |
NAME | 字串 | |
node | 字串 | |
op | 字串 | |
path | 字串 | |
pid | long | |
ppid | long | |
RawRecord | 字串 | |
RecordType | 字串 | |
res | 字串 | |
ResourceId | 字串 | |
_ResourceId | string | 記錄相關資源的唯一識別碼 |
result | 字串 | |
SerialNumber | 字串 | |
ses | long | |
SourceComputerId | 字串 | |
_SubscriptionId | string | 與記錄相關的訂用帳戶唯一識別碼 |
success | 字串 | |
syscall | 字串 | |
終端 | 字串 | |
TimeGenerated | Datetime | |
TimeUploaded | Datetime | |
tty | 字串 | |
型別 | string | 資料表的名稱 |
uid | long | |
user | 字串 | |
vm | 字串 |