Поделиться через


Запросы к таблице StorageMalwareScanningResults

Сведения об использовании этих запросов в портале Azure см. в руководстве по Log Analytics. Сведения о REST API см. в разделе "Запрос".

Вредоносные BLOB для каждой учетной записи хранилища

Большие двоичные объекты с вредоносными результатами сканирования группируются по именам учетных записей хранения.

StorageMalwareScanningResults
| where ScanResultType == "Malicious"
| summarize BlobUris = make_list(BlobUri), count() by StorageAccountName

Неудачные проверки

Неудачные сканирования, сгруппированные по вердикту и информации об ошибках, со списком URI связанных BLOB-объектов, содержащим неудачные сканирования и зашифрованные BLOB-объекты.

StorageMalwareScanningResults
| where ScanResultType in ("Error", "Not Scanned")
| summarize count(), BlobUris = make_list(BlobUri) by ScanResultType, ScanResultDetails