Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Оповещения от Microsoft Defender для конечных точек, Microsoft Defender для Office 365, Microsoft Cloud App Security и Microsoft Defender для удостоверений, включая уровень важности и категоризацию угроз.
Атрибуты таблицы
| Атрибут | Значение |
|---|---|
| Типы ресурсов | - |
| Категории | Безопасность |
| Решения | SecurityInsights |
| Базовая поддержка таблиц | Да |
| Поддержка вспомогательных и лейк-таблиц | Да |
| Поддержка преобразования рабочей области DCR | Да |
| Поддержка API приема | Нет |
| Примеры запросов | Да |
Столбцы
| Столбец | Тип | Описание |
|---|---|---|
| AlertId | строка | Уникальный идентификатор оповещения. |
| Техники Атаки | строка | Методы MITRE ATT&CK, связанные с активностью, которая вызвала оповещение. |
| _BilledSize (Размер счета) | реальный | Размер записи в байтах |
| Категория | строка | Тип индикатора угрозы или действия нарушения, определяемого оповещением. |
| ИсточникОбнаружения | строка | Технология обнаружения или датчик, которые определили важный компонент или действие. |
| _ПодлежитУчету | строка | Указывает, является ли загрузка данных платной. Если _IsBillable false, прием не тарифицируется за вашу учетную запись Azure. |
| ServiceSource | строка | Продукт или служба, предоставляющие сведения об оповещении. |
| Серьезность | строка | Указывает потенциальное влияние (высокий, средний или низкий) индикатора угрозы или действия нарушения, определяемого оповещением. |
| SourceSystem | строка | Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows с прямым подключением или Operations Manager, Linux для всех агентов Linux или Azure для службы диагностики Azure. |
| ИдентификаторАрендатора | строка | Идентификатор рабочей области Log Analytics |
| Время генерации | дата/время | Дата и время (UTC) при создании записи. |
| Заголовок | строка | Заголовок оповещения. |
| Тип | строка | Имя таблицы. |