Поделиться через


SqlAtpStatus

Журнал состояния Расширенной защиты от угроз SQL. Журналы позволяют идентифицировать компьютеры, подключенные к рабочей области с помощью SQL ATP, и состояние защиты на каждом экземпляре на этих компьютерах.

Атрибуты таблицы

attribute Значение
Типы ресурсов -
Категории -
Решения SQLAdvancedThreatProtection
Базовый журнал Нет
Преобразование во время приема Да
Примеры запросов -

Столбцы

Столбец Type Описание
AgentId строка Идентификатор исходного агента мониторинга
AgentStartTime DATETIME Время начала процесса Microsoft Monitoring Agent, на котором выполняется решение SQL ATP. Это поможет найти агентов, которые часто перезапускаются или вообще не перезапускаются, и может указать на проблему или компьютер с устаревшей конфигурацией.
_BilledSize real Размер записи в байтах
ClientIP строка IP-адрес клиента исходного компьютера
Компьютер строка Имя компьютера, на котором размещается SQL Server
HostResourceId строка Идентификатор ресурса компьютера, на котором размещен экземпляр SQL, если он существует
IntelligencePackVersion строка IP-версия расширенной защиты от угроз SQL, запущенная на компьютере
_IsBillable строка Указывает, является ли прием данных оплачиваемым. Если _IsBillable false не выставляется счет в вашей учетной записи Azure
lastError строка Последняя ошибка из SQL Advanced Threat Protection (если она существует). Ошибка ссылается на время, прошедшее из предыдущей записи состояния, и может помочь диагностировать временные или постоянные проблемы с защитой SQL ATP.
MachineUUID строка Уникальный идентификатор компьютера, на котором выполняется Microsoft Monitoring Agent.
SourceSystem строка Тип агента, которым было выполнено событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure
SqlInstanceName строка Имя экземпляра SQL Server
SqlInstanceStartTime DATETIME Время начала экземпляра SQL Server
SqlInstanceVersion строка Версия экземпляра SQL Server
Состояние строка Состояние Расширенной защиты от угроз SQL для экземпляра SQL
TenantId строка Идентификатор рабочей области Log Analytics
TimeGenerated DATETIME Метка времени создания журнала (в формате UTC).
Тип строка Имя таблицы.