AlertInfo

Оповещения от Microsoft Defender для конечных точек, Microsoft Defender для Office 365, Microsoft Cloud App Security и Microsoft Defender для удостоверений, включая уровень важности и категоризацию угроз.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов -
Категории Безопасность
Решения SecurityInsights
Базовая поддержка таблиц Да
Поддержка вспомогательных и лейк-таблиц Да
Поддержка преобразования рабочей области DCR Да
Поддержка API приема Нет
Примеры запросов Да

Столбцы

Столбец Тип Описание
AlertId строка Уникальный идентификатор оповещения.
Техники Атаки строка Методы MITRE ATT&CK, связанные с активностью, которая вызвала оповещение.
_BilledSize (Размер счета) реальный Размер записи в байтах
Категория строка Тип индикатора угрозы или действия нарушения, определяемого оповещением.
ИсточникОбнаружения строка Технология обнаружения или датчик, которые определили важный компонент или действие.
_ПодлежитУчету строка Указывает, является ли загрузка данных платной. Если _IsBillable false, прием не тарифицируется за вашу учетную запись Azure.
ServiceSource строка Продукт или служба, предоставляющие сведения об оповещении.
Серьезность строка Указывает потенциальное влияние (высокий, средний или низкий) индикатора угрозы или действия нарушения, определяемого оповещением.
SourceSystem строка Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows с прямым подключением или Operations Manager, Linux для всех агентов Linux или Azure для службы диагностики Azure.
ИдентификаторАрендатора строка Идентификатор рабочей области Log Analytics
Время генерации дата/время Дата и время (UTC) при создании записи.
Заголовок строка Заголовок оповещения.
Тип строка Имя таблицы.