Поделиться через


McasShadowItReporting

McasShadowItReporting

Атрибуты таблицы

attribute Значение
Типы ресурсов -
Категории Безопасность
Решения SecurityInsights
Базовый журнал Нет
Преобразование во время приема Да
Примеры запросов -

Столбцы

Столбец Type Описание
AADTenantId строка
AppCategory строка
AppId строка
AppInstance строка
AppName строка
AppScore INT
AppTags Динамический
_BilledSize real Размер записи в байтах
BlockedEvents INT
Дата DATETIME
DownloadedBytes INT
EnrichedUserName строка
IPAddress строка
_IsBillable строка Указывает, взимается ли плата за прием данных. Если _IsBillable прием false не выставляется в вашей учетной записи Azure
MachineId строка
MachineName строка
RawUserName строка
RichUserName строка
SourceSystem строка Тип агента, с помощью который было собрано событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure
StreamName строка
TenantId строка Идентификатор рабочей области Log Analytics
TimeGenerated DATETIME
TotalBytes INT
TotalEvents INT
Тип строка Имя таблицы.
UploadedBytes INT
UserName строка