AppServiceServerlessSecurityPluginData

Журналы из служб сбора данных defender для бессерверных приложений. Используется для обнаружения проблем безопасности и предоставления оповещений и рекомендаций по их устранению.

Атрибуты таблицы

attribute Значение
Типы ресурсов microsoft.web/sites
Категории Безопасность
Решения LogManagement
Базовый журнал Нет
Преобразование во время приема Нет
Примеры запросов -

Столбцы

Столбец Type Описание
_BilledSize real Размер записи в байтах
Индекс INT Доступно, если для одного сообщения существует несколько полезных данных. В этом случае полезные данные используют один и тот же SlSecRequestId, а Индекс определяет хронологический порядок полезных данных.
_IsBillable строка Указывает, является ли прием данных оплачиваемым. Если _IsBillable false не выставляется счет в вашей учетной записи Azure
MsgVersion строка Версия схемы сообщения. Используется для обеспечения обратной и прямой совместимости изменений кода.
Payload Динамический Массив сообщений, где каждое из них является строкой JSON.
PayloadType строка Тип полезных данных. В основном используется для различения сообщений, предназначенных для различных типов анализа безопасности.
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись
Отправитель строка Имя компонента, опубликовав это сообщение. Почти всегда будет именем подключаемого модуля, но также может быть платформой.
SlSecMetadata Динамический Содержит сведения о ресурсе, такие как идентификатор развертывания, сведения о среде выполнения, сведения о веб-сайте, ОС и т. д.
SlSecProps Динамический Содержит другие сведения, которые могут потребоваться для отладки сквозных запросов, например версию nuget slsec.
SlSecRequestId строка Идентификатор запроса на прием, используемый для идентификации сообщения и запроса на диагностика и отладки.
SourceSystem строка Тип агента, которым было выполнено событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
TenantId строка Идентификатор рабочей области Log Analytics
TimeGenerated DATETIME Дата и время (UTC) это сообщение было создано на узле.
Тип строка Имя таблицы.