SecurityAlert

Warnungen, die von Sicherheitsprodukten generiert wurden.

Tabellenattribute

attribute Wert
Ressourcentypen microsoft.securityinsights/securityinsights
Kategorien Sicherheit
Lösungen AzureSecurityOfThings, Security, SecurityCenter, SecurityCenterFree, SecurityInsights
Standardprotokoll No
Transformation der Erfassungszeit Yes
Beispielabfragen -

Spalten

Spalte Typ BESCHREIBUNG
AlertLink Zeichenfolge
AlertName Zeichenfolge
AlertSeverity Zeichenfolge
AlertType Zeichenfolge
_BilledSize real Die Datensatzgröße in Bytes
CompromisedEntity Zeichenfolge
ConfidenceLevel Zeichenfolge
ConfidenceScore real
BESCHREIBUNG Zeichenfolge
DisplayName Zeichenfolge
EndTime datetime
Entitäten Zeichenfolge
ExtendedLinks Zeichenfolge
ExtendedProperties Zeichenfolge
_IsBillable Zeichenfolge Gibt an, ob die Erfassung der Daten abrechenbar ist. Wenn _IsBillable erfasst wird false , wird Ihrem Azure-Konto nicht in Rechnung gestellt.
IsIncident bool
ProcessingEndTime datetime
ProductComponentName Zeichenfolge
ProductName Zeichenfolge
ProviderName Zeichenfolge
RemediationSteps Zeichenfolge
resourceId Zeichenfolge
SourceComputerId Zeichenfolge
StartTime datetime
Status Zeichenfolge
SubTechniques Zeichenfolge
SystemAlertId Zeichenfolge
Taktik Zeichenfolge
Techniken Zeichenfolge
TimeGenerated datetime
type Zeichenfolge Der Name der Tabelle.
VendorName Zeichenfolge
VendorOriginalId Zeichenfolge
WorkspaceResourceGroup Zeichenfolge
WorkspaceSubscriptionId Zeichenfolge