Поделиться через


AlertInfo

Оповещения от Microsoft Defender для конечной точки, Microsoft Defender для Office 365, Microsoft Cloud App Security и Microsoft Defender для удостоверений, включая сведения о серьезности и категоризацию угроз.

Атрибуты таблицы

attribute Значение
Типы ресурсов -
Категории Безопасность
Решения SecurityInsights
Базовый журнал Нет
Преобразование во время приема Да
Примеры запросов Да

Столбцы

Столбец Type Описание
AlertId строка Уникальный идентификатор оповещения.
AttackTechniques строка MITRE ATT&методов CK, связанных с действием, которое активировало оповещение.
_BilledSize real Размер записи в байтах
Категория строка Тип индикатора угрозы или активности брейка, определяемой оповещением.
DetectionSource строка Технология обнаружения или датчик, которые идентифицировали важный компонент или действие.
_IsBillable строка Указывает, является ли прием данных оплачиваемым. Если _IsBillable false не выставляется счет в вашей учетной записи Azure
ServiceSource строка Продукт или служба, которые предоставили сведения об оповещении.
Статус строка Указывает потенциальное влияние (высокое, среднее или низкое) индикатора угрозы или активности брейка, определяемой оповещением.
SourceSystem строка Тип агента, которым было выполнено событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure
TenantId строка Идентификатор рабочей области Log Analytics
TimeGenerated DATETIME Дата и время (UTC) создания записи.
Title строка Заголовок оповещения.
Тип строка Имя таблицы.