SqlAtpStatus
Журнал состояния Расширенной защиты от угроз SQL. Журналы позволяют идентифицировать компьютеры, подключенные к рабочей области с помощью SQL ATP, и состояние защиты на каждом экземпляре на этих компьютерах.
Атрибуты таблицы
attribute | Значение |
---|---|
Типы ресурсов | - |
Категории | - |
Решения | SQLAdvancedThreatProtection |
Базовый журнал | Нет |
Преобразование во время приема | Да |
Примеры запросов | - |
Столбцы
Столбец | Type | Описание |
---|---|---|
AgentId | строка | Идентификатор исходного агента мониторинга |
AgentStartTime | DATETIME | Время начала процесса Microsoft Monitoring Agent, на котором выполняется решение SQL ATP. Это поможет найти агентов, которые часто перезапускаются или вообще не перезапускаются, и может указать на проблему или компьютер с устаревшей конфигурацией. |
_BilledSize | real | Размер записи в байтах |
ClientIP | строка | IP-адрес клиента исходного компьютера |
Компьютер | строка | Имя компьютера, на котором размещается SQL Server |
HostResourceId | строка | Идентификатор ресурса компьютера, на котором размещен экземпляр SQL, если он существует |
IntelligencePackVersion | строка | IP-версия расширенной защиты от угроз SQL, запущенная на компьютере |
_IsBillable | строка | Указывает, является ли прием данных оплачиваемым. Если _IsBillable false не выставляется счет в вашей учетной записи Azure |
lastError | строка | Последняя ошибка из SQL Advanced Threat Protection (если она существует). Ошибка ссылается на время, прошедшее из предыдущей записи состояния, и может помочь диагностировать временные или постоянные проблемы с защитой SQL ATP. |
MachineUUID | строка | Уникальный идентификатор компьютера, на котором выполняется Microsoft Monitoring Agent. |
SourceSystem | строка | Тип агента, которым было выполнено событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure |
SqlInstanceName | строка | Имя экземпляра SQL Server |
SqlInstanceStartTime | DATETIME | Время начала экземпляра SQL Server |
SqlInstanceVersion | строка | Версия экземпляра SQL Server |
Состояние | строка | Состояние Расширенной защиты от угроз SQL для экземпляра SQL |
TenantId | строка | Идентификатор рабочей области Log Analytics |
TimeGenerated | DATETIME | Метка времени создания журнала (в формате UTC). |
Тип | строка | Имя таблицы. |
Обратная связь
https://aka.ms/ContentUserFeedback.
Ожидается в ближайшее время: в течение 2024 года мы постепенно откажемся от GitHub Issues как механизма обратной связи для контента и заменим его новой системой обратной связи. Дополнительные сведения см. в разделеОтправить и просмотреть отзыв по