SentinelHealth
Granskningsloggar för åtgärder som utförs av Azure Sentinel-resurser, till exempel dataanslutningsprogram, analysregler med mera. Dessa loggar kan användas för att övervaka hälsotillståndet för dina Sentinel-resurser.
Tabellattribut
Attribut | Värde |
---|---|
Resurstyper | - |
Kategorier | Säkerhet |
Lösningar | SecurityInsights |
Grundläggande logg | No |
Inmatningstidstransformering | Yes |
Exempelfrågor | - |
Kolumner
Kolumn | Typ | Description |
---|---|---|
_BilledSize | real | Poststorleken i byte |
Description | sträng | Åtgärdsbeskrivningen. |
ExtendedProperties | dynamisk | Ytterligare information baserat på resurstypen. |
_IsBillable | sträng | Anger om inmatning av data är fakturerbar. När _IsBillable är false debiteras inte inmatningen till ditt Azure-konto |
OperationName | sträng | Namnet på den åtgärd som utlöste händelsen. |
Anledning | sträng | Åtgärdsorsaken. |
RecordId | sträng | En unik postidentifierare. |
SentinelResourceId | sträng | Sentinel-resurs-ID. |
SentinelResourceKind | sträng | Resurstypen, till exempel anslutningstyp (till exempel Office365, AmazonWebServicesCloudTrail), typ av aviseringsregel (schemaläggd). |
SentinelResourceName | sträng | Sentinel-resursnamnet. |
SentinelResourceType | sträng | Resurstypen, till exempel DataConnector, AlertRule osv. |
SourceSystem | sträng | Typen av agent som händelsen samlades in av. Till exempel OpsManager för Windows-agenten, antingen direktanslutning eller Operations Manager, Linux för alla Linux-agenter eller Azure för Azure Diagnostics |
Status | sträng | Status för åtgärden, till exempel: Success, Failure, Warning, Informational, Partial Success. |
TenantId | sträng | Log Analytics-arbetsytans ID |
TimeGenerated | datetime | Tidsstämpeln (UTC) för när händelsen genererades. |
Typ | sträng | Namnet på tabellen |
WorkspaceId | sträng | Arbetsytans ID. |
Feedback
https://aka.ms/ContentUserFeedback.
Kommer snart: Under hela 2024 kommer vi att fasa ut GitHub-problem som feedbackmekanism för innehåll och ersätta det med ett nytt feedbacksystem. Mer information finns i:Skicka och visa feedback för