Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Оповещения, созданные продуктами безопасности и агрегированные от партнера.
Атрибуты таблицы
| Атрибут | Значение |
|---|---|
| Типы ресурсов | microsoft.securityinsights/securityinsights |
| Категории | Безопасность |
| Решения | SecurityInsights |
| Базовая поддержка таблиц | Да |
| Поддержка вспомогательных и лейк-таблиц | Да |
| Поддержка преобразования рабочей области DCR | Да |
| Поддержка API приема | Нет |
| Примеры запросов | Да |
Столбцы
| Колонка | Тип | Описание |
|---|---|---|
| ИдентификаторыПравилаСовокупногоОповещенияБезопасности | строка | Идентификаторы, назначенные объединенным правилам общего доступа к данным безопасности Sentinel. |
| Общие названия правил оповещений безопасности | строка | Имена объединенных правил общего доступа к данным безопасности. |
| ИмяОповещения | строка | Имя предупреждения. |
| AlertSeverity | строка | Серьезность оповещения. |
| Тип оповещения | строка | Имя типа оповещения. |
| _BilledSize (Размер счета) | реальный | Размер записи в байтах |
| Скомпрометированная сущность | строка | Отображаемое имя основной сущности, о которой поступает информация. |
| Уровень уверенности | строка | Уровень уверенности, что предупреждение не является ложным положительным. |
| Уровень доверия | реальный | Уровень уверенности, что предупреждение не является ложным положительным. Это свойство позволяет более детальное представление, которое представляется числом от 0 до 1 (включительно). |
| Описание | строка | Описание оповещения. |
| Отображаемое имя | строка | Имя предупреждения. |
| Время окончания | дата и время | Время окончания воздействия оповещения. |
| Сущности | строка | Список сущностей, связанных с оповещением. Этот список может содержать смесь сущностей разных типов. |
| ExtendedLinks | строка | Набор объектов ссылок, который может предоставить дополнительные данные об оповещении. |
| РасширенныеСвойства | строка | Дополнительные данные об оповещении. |
| _ЯвляетсяОплачиваемым | строка | Указывает, можно ли выставлять счета за прием данных. Если _IsBillable false, прием данных не оплачивается на вашей учетной записи Azure. |
| ОтображаемоеИмяПартнера | строка | Имя партнера, отправившего оповещение. |
| PartnerId | строка | Идентификатор, назначенный партнеру, отправившему оповещение. |
| Партнёрские метаданные | строка | Метаданные партнера, отправившего оповещение. |
| ВремяЗавершенияОбработки | дата и время | Время получения оповещения для обработки. |
| НаименованиеКомплектующегоИзделия | строка | Имя компонента внутри продукта, создавшего оповещение. |
| НаименованиеПродукта | строка | Имя продукта, который сгенерировал оповещение. |
| ИмяПоставщика | строка | Имя поставщика, создающего оповещение. |
| Шаги Устранения | строка | Элементы действия, которые необходимо предпринять для исправления оповещения. |
| _ResourceId (идентификатор ресурса) | строка | Уникальный идентификатор ресурса, с которым связана запись. |
| SourceSystem | строка | Тип агента, которым было собрано событие. Например, OpsManager для агента Windows прямого подключения, или Operations Manager, Linux для всех агентов Linux или Azure для Диагностик Azure. |
| Время начала | дата и время | Время начала воздействия оповещения. |
| Состояние | строка | Состояние жизненного цикла оповещения (новое, выполняется, закрыто). |
| _SubscriptionId (идентификатор подписки) | строка | Уникальный идентификатор подписки, с которой связана запись |
| SubTechniques | строка | Список подтехник MITRE ATT&CK, участвующих в этой проблеме безопасности. |
| SystemAlertId | строка | Идентификатор, назначенный оповещению Sentinel. |
| Тактика | строка | Список тактик MITRE ATT&CK, используемых злоумышленниками в данной проблеме безопасности. |
| Техники | строка | Список техник злоумышленников MITRE ATT&CK, вовлечённых в этот инцидент безопасности. |
| ТенантИд | строка | Идентификатор рабочей области Log Analytics |
| Время генерации | дата и время | Метка времени (UTC), когда было создано оповещение. |
| Тип | строка | Имя таблицы. |
| Название поставщика | строка | Имя поставщика, которому принадлежит поставщик, создающий оповещение. |
| ИсходныйИдентификаторПоставщика | строка | Идентификатор, назначенный оповещению поставщиком, чтобы отслеживать его в исходной системе. |