ОбъединённоеУведомлениеБезопасности

Оповещения, созданные продуктами безопасности и агрегированные от партнера.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов microsoft.securityinsights/securityinsights
Категории Безопасность
Решения SecurityInsights
Базовая поддержка таблиц Да
Поддержка вспомогательных и лейк-таблиц Да
Поддержка преобразования рабочей области DCR Да
Поддержка API приема Нет
Примеры запросов Да

Столбцы

Колонка Тип Описание
ИдентификаторыПравилаСовокупногоОповещенияБезопасности строка Идентификаторы, назначенные объединенным правилам общего доступа к данным безопасности Sentinel.
Общие названия правил оповещений безопасности строка Имена объединенных правил общего доступа к данным безопасности.
ИмяОповещения строка Имя предупреждения.
AlertSeverity строка Серьезность оповещения.
Тип оповещения строка Имя типа оповещения.
_BilledSize (Размер счета) реальный Размер записи в байтах
Скомпрометированная сущность строка Отображаемое имя основной сущности, о которой поступает информация.
Уровень уверенности строка Уровень уверенности, что предупреждение не является ложным положительным.
Уровень доверия реальный Уровень уверенности, что предупреждение не является ложным положительным. Это свойство позволяет более детальное представление, которое представляется числом от 0 до 1 (включительно).
Описание строка Описание оповещения.
Отображаемое имя строка Имя предупреждения.
Время окончания дата и время Время окончания воздействия оповещения.
Сущности строка Список сущностей, связанных с оповещением. Этот список может содержать смесь сущностей разных типов.
ExtendedLinks строка Набор объектов ссылок, который может предоставить дополнительные данные об оповещении.
РасширенныеСвойства строка Дополнительные данные об оповещении.
_ЯвляетсяОплачиваемым строка Указывает, можно ли выставлять счета за прием данных. Если _IsBillable false, прием данных не оплачивается на вашей учетной записи Azure.
ОтображаемоеИмяПартнера строка Имя партнера, отправившего оповещение.
PartnerId строка Идентификатор, назначенный партнеру, отправившему оповещение.
Партнёрские метаданные строка Метаданные партнера, отправившего оповещение.
ВремяЗавершенияОбработки дата и время Время получения оповещения для обработки.
НаименованиеКомплектующегоИзделия строка Имя компонента внутри продукта, создавшего оповещение.
НаименованиеПродукта строка Имя продукта, который сгенерировал оповещение.
ИмяПоставщика строка Имя поставщика, создающего оповещение.
Шаги Устранения строка Элементы действия, которые необходимо предпринять для исправления оповещения.
_ResourceId (идентификатор ресурса) строка Уникальный идентификатор ресурса, с которым связана запись.
SourceSystem строка Тип агента, которым было собрано событие. Например, OpsManager для агента Windows прямого подключения, или Operations Manager, Linux для всех агентов Linux или Azure для Диагностик Azure.
Время начала дата и время Время начала воздействия оповещения.
Состояние строка Состояние жизненного цикла оповещения (новое, выполняется, закрыто).
_SubscriptionId (идентификатор подписки) строка Уникальный идентификатор подписки, с которой связана запись
SubTechniques строка Список подтехник MITRE ATT&CK, участвующих в этой проблеме безопасности.
SystemAlertId строка Идентификатор, назначенный оповещению Sentinel.
Тактика строка Список тактик MITRE ATT&CK, используемых злоумышленниками в данной проблеме безопасности.
Техники строка Список техник злоумышленников MITRE ATT&CK, вовлечённых в этот инцидент безопасности.
ТенантИд строка Идентификатор рабочей области Log Analytics
Время генерации дата и время Метка времени (UTC), когда было создано оповещение.
Тип строка Имя таблицы.
Название поставщика строка Имя поставщика, которому принадлежит поставщик, создающий оповещение.
ИсходныйИдентификаторПоставщика строка Идентификатор, назначенный оповещению поставщиком, чтобы отслеживать его в исходной системе.