AlertInfo
Оповещения от Microsoft Defender для конечной точки, Microsoft Defender для Office 365, Microsoft Cloud App Security и Microsoft Defender для удостоверений, включая сведения о серьезности и категоризацию угроз.
Атрибуты таблицы
attribute | Значение |
---|---|
Типы ресурсов | - |
Категории | Безопасность |
Решения | SecurityInsights |
Базовый журнал | Нет |
Преобразование во время приема | Да |
Примеры запросов | Да |
Столбцы
Столбец | Type | Описание |
---|---|---|
AlertId | строка | Уникальный идентификатор оповещения. |
AttackTechniques | строка | MITRE ATT&методов CK, связанных с действием, которое активировало оповещение. |
_BilledSize | real | Размер записи в байтах |
Категория | строка | Тип индикатора угрозы или активности брейка, определяемой оповещением. |
DetectionSource | строка | Технология обнаружения или датчик, которые идентифицировали важный компонент или действие. |
_IsBillable | строка | Указывает, является ли прием данных оплачиваемым. Если _IsBillable false не выставляется счет в вашей учетной записи Azure |
ServiceSource | строка | Продукт или служба, которые предоставили сведения об оповещении. |
Статус | строка | Указывает потенциальное влияние (высокое, среднее или низкое) индикатора угрозы или активности брейка, определяемой оповещением. |
SourceSystem | строка | Тип агента, которым было выполнено событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure |
TenantId | строка | Идентификатор рабочей области Log Analytics |
TimeGenerated | DATETIME | Дата и время (UTC) создания записи. |
Title | строка | Заголовок оповещения. |
Тип | строка | Имя таблицы. |
Обратная связь
https://aka.ms/ContentUserFeedback.
Ожидается в ближайшее время: в течение 2024 года мы постепенно откажемся от GitHub Issues как механизма обратной связи для контента и заменим его новой системой обратной связи. Дополнительные сведения см. в разделеОтправить и просмотреть отзыв по