Поделиться через


HuntingBookmark

Таблица аудита закладок охоты azure sentinel

Атрибуты таблицы

attribute Значение
Типы ресурсов -
Категории Безопасность
Решения SecurityInsights
Базовый журнал Нет
Преобразование во время приема Да
Примеры запросов -

Столбцы

Столбец Type Описание
_BilledSize real Размер записи в байтах
BookmarkId строка Guid — имя ресурса ARM закладки
BookmarkName строка Имя закладки, заданное пользователем
BookmarkType строка Можно использовать для пометки источника закладки — в настоящее время не используется
CreatedBy строка Объект JSON с пользователем, создавшим закладку, включая ObjectID, адрес электронной почты и имя.
CreatedTime DATETIME Метка времени первого создания закладки
Сущности строка Сериализованный JSON сущностей, сопоставленных этой закладкой
EventTime DATETIME Метка времени исходного события, на которое добавляется закладка
_IsBillable строка Указывает, взимается ли плата за прием данных. Если _IsBillable прием false не выставляется в вашей учетной записи Azure
LastUpdatedTime DATETIME Метка времени последнего обновления закладки
Примечания строка Заметки, предоставленные пользователем
QueryEndTime DATETIME Время окончания диапазона времени запроса
QueryResultRow строка Объект JSON с одной строкой результата запроса
QueryStartTime DATETIME Время начала диапазона времени запроса
QueryText строка Исходный текст запроса Log Analytics
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись
SoftDeleted bool Была ли закладка удалена пользователем
SourceSystem строка Тип агента, с помощью который было собрано событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
Теги строка Разделенный запятыми список тегов, предоставленных пользователем
TenantId строка Идентификатор рабочей области Log Analytics
TimeGenerated DATETIME Метка времени (UTC) журнала
Тип строка
UpdatedBy строка Объект JSON с пользователем, который последним обновлял закладку, включая ObjectID, адрес электронной почты и имя