HuntingBookmark
Таблица аудита закладок охоты azure sentinel
Атрибуты таблицы
attribute | Значение |
---|---|
Типы ресурсов | - |
Категории | Безопасность |
Решения | SecurityInsights |
Базовый журнал | Нет |
Преобразование во время приема | Да |
Примеры запросов | - |
Столбцы
Столбец | Type | Описание |
---|---|---|
_BilledSize | real | Размер записи в байтах |
BookmarkId | строка | Guid — имя ресурса ARM закладки |
BookmarkName | строка | Имя закладки, заданное пользователем |
BookmarkType | строка | Можно использовать для пометки источника закладки — в настоящее время не используется |
CreatedBy | строка | Объект JSON с пользователем, создавшим закладку, включая ObjectID, адрес электронной почты и имя. |
CreatedTime | DATETIME | Метка времени первого создания закладки |
Сущности | строка | Сериализованный JSON сущностей, сопоставленных этой закладкой |
EventTime | DATETIME | Метка времени исходного события, на которое добавляется закладка |
_IsBillable | строка | Указывает, взимается ли плата за прием данных. Если _IsBillable прием false не выставляется в вашей учетной записи Azure |
LastUpdatedTime | DATETIME | Метка времени последнего обновления закладки |
Примечания | строка | Заметки, предоставленные пользователем |
QueryEndTime | DATETIME | Время окончания диапазона времени запроса |
QueryResultRow | строка | Объект JSON с одной строкой результата запроса |
QueryStartTime | DATETIME | Время начала диапазона времени запроса |
QueryText | строка | Исходный текст запроса Log Analytics |
_ResourceId | строка | Уникальный идентификатор ресурса, с которым связана запись |
SoftDeleted | bool | Была ли закладка удалена пользователем |
SourceSystem | строка | Тип агента, с помощью который было собрано событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure |
_SubscriptionId | строка | Уникальный идентификатор подписки, с которой связана запись |
Теги | строка | Разделенный запятыми список тегов, предоставленных пользователем |
TenantId | строка | Идентификатор рабочей области Log Analytics |
TimeGenerated | DATETIME | Метка времени (UTC) журнала |
Тип | строка | |
UpdatedBy | строка | Объект JSON с пользователем, который последним обновлял закладку, включая ObjectID, адрес электронной почты и имя |
Обратная связь
https://aka.ms/ContentUserFeedback.
Ожидается в ближайшее время: в течение 2024 года мы постепенно откажемся от GitHub Issues как механизма обратной связи для контента и заменим его новой системой обратной связи. Дополнительные сведения см. в разделеОтправить и просмотреть отзыв по