SecurityIoTRawEvent
Таблица является частью Microsoft Defender для Интернета вещей. Он содержит необработанные свойства событий безопасности Интернета вещей. Эти журналы можно использовать для мониторинга операционных, диагностических событий и необработанных событий безопасности.
Атрибуты таблицы
attribute | Значение |
---|---|
Типы ресурсов | - |
Категории | Безопасность |
Решения | AzureSecurityOfThings |
Базовый журнал | Нет |
Преобразование во время приема | Да |
Примеры запросов | - |
Столбцы
Столбец | Type | Описание |
---|---|---|
AgentVersion | строка | Версия агента. |
AssociatedResourceId | строка | Связанный идентификатор ресурса Azure. |
AzureSubscriptionId | строка | Идентификатор подписки Azure. |
_BilledSize | real | Размер записи в байтах |
DeviceId | строка | идентификатор устройства; |
EventDetails | строка | Дополнительные необработанные сведения о событии. |
IoTRawEventId | строка | Внутренний необработанный идентификатор события. |
_IsBillable | строка | Указывает, является ли прием данных оплачиваемым. Если _IsBillable false не выставляется счет в вашей учетной записи Azure |
IsEmpty | bool | Свойство, определяющее, содержит ли необработанное событие данные. |
RawEventCategory | строка | Категория необработанного события — периодическое или активированное. |
RawEventName | строка | Имя необработанного события. |
RawEventType | строка | Тип необработанного события : безопасность, эксплуатация или диагностика. |
TimeGenerated | DATETIME | Дата и время создания необработанного события. |
TimeStamp | DATETIME | Дата и время первого обнаружения необработанного события. |
Тип | строка | Имя таблицы. |
Обратная связь
https://aka.ms/ContentUserFeedback.
Ожидается в ближайшее время: в течение 2024 года мы постепенно откажемся от GitHub Issues как механизма обратной связи для контента и заменим его новой системой обратной связи. Дополнительные сведения см. в разделеОтправить и просмотреть отзыв по