Поделиться через


SecurityIoTRawEvent

Таблица является частью Microsoft Defender для Интернета вещей. Он содержит необработанные свойства событий безопасности Интернета вещей. Эти журналы можно использовать для мониторинга операционных, диагностических событий и необработанных событий безопасности.

Атрибуты таблицы

attribute Значение
Типы ресурсов -
Категории Безопасность
Решения AzureSecurityOfThings
Базовый журнал Нет
Преобразование во время приема Да
Примеры запросов -

Столбцы

Столбец Type Описание
AgentVersion строка Версия агента.
AssociatedResourceId строка Связанный идентификатор ресурса Azure.
AzureSubscriptionId строка Идентификатор подписки Azure.
_BilledSize real Размер записи в байтах
DeviceId строка идентификатор устройства;
EventDetails строка Дополнительные необработанные сведения о событии.
IoTRawEventId строка Внутренний необработанный идентификатор события.
_IsBillable строка Указывает, является ли прием данных оплачиваемым. Если _IsBillable false не выставляется счет в вашей учетной записи Azure
IsEmpty bool Свойство, определяющее, содержит ли необработанное событие данные.
RawEventCategory строка Категория необработанного события — периодическое или активированное.
RawEventName строка Имя необработанного события.
RawEventType строка Тип необработанного события : безопасность, эксплуатация или диагностика.
TimeGenerated DATETIME Дата и время создания необработанного события.
TimeStamp DATETIME Дата и время первого обнаружения необработанного события.
Тип строка Имя таблицы.