AppServiceServerlessSecurityPluginData
Журналы из служб сбора данных defender для бессерверных приложений. Используется для обнаружения проблем безопасности и предоставления оповещений и рекомендаций по их устранению.
Атрибуты таблицы
attribute | Значение |
---|---|
Типы ресурсов | microsoft.web/sites |
Категории | Безопасность |
Решения | LogManagement |
Базовый журнал | Нет |
Преобразование во время приема | Нет |
Примеры запросов | - |
Столбцы
Столбец | Type | Описание |
---|---|---|
_BilledSize | real | Размер записи в байтах |
Индекс | INT | Доступно, если для одного сообщения существует несколько полезных данных. В этом случае полезные данные используют один и тот же SlSecRequestId, а Индекс определяет хронологический порядок полезных данных. |
_IsBillable | строка | Указывает, является ли прием данных оплачиваемым. Если _IsBillable false не выставляется счет в вашей учетной записи Azure |
MsgVersion | строка | Версия схемы сообщения. Используется для обеспечения обратной и прямой совместимости изменений кода. |
Payload | Динамический | Массив сообщений, где каждое из них является строкой JSON. |
PayloadType | строка | Тип полезных данных. В основном используется для различения сообщений, предназначенных для различных типов анализа безопасности. |
_ResourceId | строка | Уникальный идентификатор ресурса, с которым связана запись |
Отправитель | строка | Имя компонента, опубликовав это сообщение. Почти всегда будет именем подключаемого модуля, но также может быть платформой. |
SlSecMetadata | Динамический | Содержит сведения о ресурсе, такие как идентификатор развертывания, сведения о среде выполнения, сведения о веб-сайте, ОС и т. д. |
SlSecProps | Динамический | Содержит другие сведения, которые могут потребоваться для отладки сквозных запросов, например версию nuget slsec. |
SlSecRequestId | строка | Идентификатор запроса на прием, используемый для идентификации сообщения и запроса на диагностика и отладки. |
SourceSystem | строка | Тип агента, которым было выполнено событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure |
_SubscriptionId | строка | Уникальный идентификатор подписки, с которой связана запись |
TenantId | строка | Идентификатор рабочей области Log Analytics |
TimeGenerated | DATETIME | Дата и время (UTC) это сообщение было создано на узле. |
Тип | строка | Имя таблицы. |
Обратная связь
https://aka.ms/ContentUserFeedback.
Ожидается в ближайшее время: в течение 2024 года мы постепенно откажемся от GitHub Issues как механизма обратной связи для контента и заменим его новой системой обратной связи. Дополнительные сведения см. в разделеОтправить и просмотреть отзыв по