ASimAssetEntityLogs

Microsoft Sentinel таблицу событий сущности активов нормализованной. Хранит события, связанные с событиями безопасности и оповещениями, обеспечивая согласованный и эффективный анализ в разных источниках данных.

Свойства таблицы

Атрибут Ценность
Типы ресурсов microsoft.securityinsights/assetentitynormalized
Категории Security
Solutions SecurityInsights
Базовая поддержка таблиц Yes
Поддержка вспомогательных и лейк-таблиц Yes
Поддержка преобразования рабочей области DCR Yes
Поддержка API приема Yes
Примеры запросов Yes

Columns

Column Тип Описание
AADTenantId string Идентификатор клиента Azure Active Directory, связанный с ресурсом или сущностью.
ДополнительныеAssetOwners dynamic Динамическая коллекция дополнительных владельцев или совладельцев, связанных с ресурсом.
Дополнительные поля dynamic Дополнительные сведения о сущности, которая не записывается другими полями в схеме.
AssetClassificationLastScanDateTime datetime Метка времени (UTC) времени последнего сканирования ресурса на наличие классификации данных.
AssetIsProtectedByDlp bool Указывает, защищен ли ресурс политикой защиты от потери данных (DLP).
AssetOriginalDataClassificationType dynamic Исходные типы классификации данных, назначенные ресурсу, как сообщает исходная система.
AssetOriginalPermissions dynamic Исходный набор разрешений, назначенный ресурсу, как сообщает исходная система.
AssetOriginalRiskDetails dynamic Полные сведения о риске для ресурса, предоставляемые исходной системой.
AssetOriginalRiskLevel string Уровень риска, назначенный ресурсу, как сообщает исходная система, до нормализации.
AssetOriginalSensitivityLevel string Уровень конфиденциальности, о чем сообщает исходная система, до нормализации.
AssetOriginalType string Исходный тип ресурса, как сообщает исходная система.
AssetOwnerId string Идентификатор пользователя или участника, которому принадлежит ресурс.
AssetOwnerIdType string Тип или формат идентификатора владельца ресурса, например имени участника-пользователя или идентификатора безопасности.
AssetOwnerScope string Организационная или административная область, к которой принадлежит владелец ресурса.
AssetOwnerScopeId string Идентификатор область, к которому принадлежит владелец ресурса.
AssetOwnerType string Тип владельца ресурса, например User, Group или ServicePrincipal.
AssetPath string Псевдоним FilePath или SitePath.
AssetRelatedIndicator dynamic Динамическая коллекция индикаторов угроз или сигналов, связанных с ресурсом.
AssetRiskFirstReportedTime datetime Метка времени (UTC) того, когда был впервые зарегистрирован риск, связанный с ресурсом.
AssetRiskLastReportedTime datetime Метка времени (UTC) того, когда последний раз сообщалось о риске, связанном с ресурсом.
AssetRiskLevel string Нормализованный уровень риска, назначенный ресурсу, например "Низкий", "Средний", "Высокий" или "Критический".
AssetRiskName string Нормализованное имя риска или угрозы, связанных с ресурсом.
AssetSensitivityLabel string Метка конфиденциальности, применяемая к ресурсу, например "Конфиденциально" или "Общедоступная".
Тип актива string Высокий тип ресурса, например "Файл" или "Сайт".
_BilledSize (Размер счета) real Размер записи в байтах
EntityCreatedTime datetime Метка времени (UTC) того, когда сущность была первоначально создана в исходной системе.
EntityFeedType string Тип или категория веб-канала данных, который предоставил запись сущности.
ИдентификаторОбъекта string Уникальный идентификатор сущности в нормализованной схеме.
EntityIdType string Тип или формат идентификатора сущности.
EntityIngestionTime datetime Метка времени (UTC) о том, когда запись сущности была приемлена в систему.
EntityIsDeleted bool Указывает, удалена ли сущность в исходной системе.
EntityKey string Уникальный идентификатор сущности, используемый для корреляции между схемами.
EntityLastAccessedTime datetime Метка времени (UTC) времени последнего доступа к сущности.
EntityLastModifiedTime datetime Метка времени (UTC) времени последнего изменения сущности в исходной системе.
EntityName (ИмяСущности) string Отображаемое имя или идентификатор сущности.
EntityNameType string Тип или формат имени сущности, например имени участника-пользователя или имени пользователя.
EntityOriginalId string Исходный идентификатор сущности, как сообщает исходная система.
EntityOriginalSource string Исходный источник данных или соединитель, предоставляющий запись сущности.
EntityProduct string Имя продукта, связанное с источником, который сообщил сущность.
EntitySchema string Имя схемы ASIM для этой записи сущности.
EntitySchemaVersion string Версия схемы ASIM, используемая для этой записи сущности.
EntitySnapshotId string Идентификатор моментального снимка, к которому принадлежит текущая запись.
EntitySource string Источник данных или соединитель, предоставляющий запись сущности.
EntitySubProduct string Имя вложенного продукта или компонента, связанного с источником, который сообщил сущность.
EntityUpdatedTime datetime Метка времени (UTC) момента последнего обновления записи сущности.
EntityVendor string Поставщик или поставщик, который сообщил о сущности.
ExternalUsersCount int Число внешних пользователей, связанных с ресурсом или имеющих доступ к ресурсу.
Расширение файла string Расширение файла, связанного с ресурсом, например .exe или .pdf.
FileIsSignatureValid bool Указывает, допустима ли цифровая подпись файла.
FileMD5 string Хэш MD5 файла, связанного с ресурсом.
FilePath string Полный путь к файлу, связанному с ресурсом.
FileSHA1 string Хэш SHA-1 файла, связанного с ресурсом.
FileSHA256 string Хэш SHA-256 файла, связанного с ресурсом.
FileSHA512 string Хэш SHA-512 файла, связанного с ресурсом.
FileSignatureDetails string Сведения о цифровой подписи файла, например о подписывшем или сертификате.
Размер файла long Размер файла в байтах.
IdentityDirectoryId string Идентификатор каталога удостоверений, связанного с сущностью.
IdentityDirectoryName string Имя каталога удостоверений, например Active Directory или Azure AD, связанного с сущностью.
InternalUsersCount int Число внутренних пользователей, связанных с ресурсом или имеющих доступ к ресурсу.
_ПодлежитУчету string Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure.
_ResourceId (идентификатор ресурса) string Уникальный идентификатор ресурса, с которым связана запись.
SitePath string Путь к сайту или расположению хранилища, связанному с ресурсом.
SitePrimaryUri string Основной универсальный код ресурса (URI) расположения сайта или хранилища, связанного с ресурсом.
Система источников string Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure.
_SubscriptionId (идентификатор подписки) string Уникальный идентификатор подписки, с которой связана эта запись.
Идентификатор арендатора (TenantId) string Идентификатор пространства работы Log Analytics
TimeGenerated datetime Отметка времени (UTC), когда был сгенерирован журнал.
Тип string Название таблицы
User string Псевдоним AssetOwnerId.