Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Microsoft Sentinel таблицу событий сущности активов нормализованной. Хранит события, связанные с событиями безопасности и оповещениями, обеспечивая согласованный и эффективный анализ в разных источниках данных.
Свойства таблицы
| Атрибут | Ценность |
|---|---|
| Типы ресурсов | microsoft.securityinsights/assetentitynormalized |
| Категории | Security |
| Solutions | SecurityInsights |
| Базовая поддержка таблиц | Yes |
| Поддержка вспомогательных и лейк-таблиц | Yes |
| Поддержка преобразования рабочей области DCR | Yes |
| Поддержка API приема | Yes |
| Примеры запросов | Yes |
Columns
| Column | Тип | Описание |
|---|---|---|
| AADTenantId | string | Идентификатор клиента Azure Active Directory, связанный с ресурсом или сущностью. |
| ДополнительныеAssetOwners | dynamic | Динамическая коллекция дополнительных владельцев или совладельцев, связанных с ресурсом. |
| Дополнительные поля | dynamic | Дополнительные сведения о сущности, которая не записывается другими полями в схеме. |
| AssetClassificationLastScanDateTime | datetime | Метка времени (UTC) времени последнего сканирования ресурса на наличие классификации данных. |
| AssetIsProtectedByDlp | bool | Указывает, защищен ли ресурс политикой защиты от потери данных (DLP). |
| AssetOriginalDataClassificationType | dynamic | Исходные типы классификации данных, назначенные ресурсу, как сообщает исходная система. |
| AssetOriginalPermissions | dynamic | Исходный набор разрешений, назначенный ресурсу, как сообщает исходная система. |
| AssetOriginalRiskDetails | dynamic | Полные сведения о риске для ресурса, предоставляемые исходной системой. |
| AssetOriginalRiskLevel | string | Уровень риска, назначенный ресурсу, как сообщает исходная система, до нормализации. |
| AssetOriginalSensitivityLevel | string | Уровень конфиденциальности, о чем сообщает исходная система, до нормализации. |
| AssetOriginalType | string | Исходный тип ресурса, как сообщает исходная система. |
| AssetOwnerId | string | Идентификатор пользователя или участника, которому принадлежит ресурс. |
| AssetOwnerIdType | string | Тип или формат идентификатора владельца ресурса, например имени участника-пользователя или идентификатора безопасности. |
| AssetOwnerScope | string | Организационная или административная область, к которой принадлежит владелец ресурса. |
| AssetOwnerScopeId | string | Идентификатор область, к которому принадлежит владелец ресурса. |
| AssetOwnerType | string | Тип владельца ресурса, например User, Group или ServicePrincipal. |
| AssetPath | string | Псевдоним FilePath или SitePath. |
| AssetRelatedIndicator | dynamic | Динамическая коллекция индикаторов угроз или сигналов, связанных с ресурсом. |
| AssetRiskFirstReportedTime | datetime | Метка времени (UTC) того, когда был впервые зарегистрирован риск, связанный с ресурсом. |
| AssetRiskLastReportedTime | datetime | Метка времени (UTC) того, когда последний раз сообщалось о риске, связанном с ресурсом. |
| AssetRiskLevel | string | Нормализованный уровень риска, назначенный ресурсу, например "Низкий", "Средний", "Высокий" или "Критический". |
| AssetRiskName | string | Нормализованное имя риска или угрозы, связанных с ресурсом. |
| AssetSensitivityLabel | string | Метка конфиденциальности, применяемая к ресурсу, например "Конфиденциально" или "Общедоступная". |
| Тип актива | string | Высокий тип ресурса, например "Файл" или "Сайт". |
| _BilledSize (Размер счета) | real | Размер записи в байтах |
| EntityCreatedTime | datetime | Метка времени (UTC) того, когда сущность была первоначально создана в исходной системе. |
| EntityFeedType | string | Тип или категория веб-канала данных, который предоставил запись сущности. |
| ИдентификаторОбъекта | string | Уникальный идентификатор сущности в нормализованной схеме. |
| EntityIdType | string | Тип или формат идентификатора сущности. |
| EntityIngestionTime | datetime | Метка времени (UTC) о том, когда запись сущности была приемлена в систему. |
| EntityIsDeleted | bool | Указывает, удалена ли сущность в исходной системе. |
| EntityKey | string | Уникальный идентификатор сущности, используемый для корреляции между схемами. |
| EntityLastAccessedTime | datetime | Метка времени (UTC) времени последнего доступа к сущности. |
| EntityLastModifiedTime | datetime | Метка времени (UTC) времени последнего изменения сущности в исходной системе. |
| EntityName (ИмяСущности) | string | Отображаемое имя или идентификатор сущности. |
| EntityNameType | string | Тип или формат имени сущности, например имени участника-пользователя или имени пользователя. |
| EntityOriginalId | string | Исходный идентификатор сущности, как сообщает исходная система. |
| EntityOriginalSource | string | Исходный источник данных или соединитель, предоставляющий запись сущности. |
| EntityProduct | string | Имя продукта, связанное с источником, который сообщил сущность. |
| EntitySchema | string | Имя схемы ASIM для этой записи сущности. |
| EntitySchemaVersion | string | Версия схемы ASIM, используемая для этой записи сущности. |
| EntitySnapshotId | string | Идентификатор моментального снимка, к которому принадлежит текущая запись. |
| EntitySource | string | Источник данных или соединитель, предоставляющий запись сущности. |
| EntitySubProduct | string | Имя вложенного продукта или компонента, связанного с источником, который сообщил сущность. |
| EntityUpdatedTime | datetime | Метка времени (UTC) момента последнего обновления записи сущности. |
| EntityVendor | string | Поставщик или поставщик, который сообщил о сущности. |
| ExternalUsersCount | int | Число внешних пользователей, связанных с ресурсом или имеющих доступ к ресурсу. |
| Расширение файла | string | Расширение файла, связанного с ресурсом, например .exe или .pdf. |
| FileIsSignatureValid | bool | Указывает, допустима ли цифровая подпись файла. |
| FileMD5 | string | Хэш MD5 файла, связанного с ресурсом. |
| FilePath | string | Полный путь к файлу, связанному с ресурсом. |
| FileSHA1 | string | Хэш SHA-1 файла, связанного с ресурсом. |
| FileSHA256 | string | Хэш SHA-256 файла, связанного с ресурсом. |
| FileSHA512 | string | Хэш SHA-512 файла, связанного с ресурсом. |
| FileSignatureDetails | string | Сведения о цифровой подписи файла, например о подписывшем или сертификате. |
| Размер файла | long | Размер файла в байтах. |
| IdentityDirectoryId | string | Идентификатор каталога удостоверений, связанного с сущностью. |
| IdentityDirectoryName | string | Имя каталога удостоверений, например Active Directory или Azure AD, связанного с сущностью. |
| InternalUsersCount | int | Число внутренних пользователей, связанных с ресурсом или имеющих доступ к ресурсу. |
| _ПодлежитУчету | string | Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure. |
| _ResourceId (идентификатор ресурса) | string | Уникальный идентификатор ресурса, с которым связана запись. |
| SitePath | string | Путь к сайту или расположению хранилища, связанному с ресурсом. |
| SitePrimaryUri | string | Основной универсальный код ресурса (URI) расположения сайта или хранилища, связанного с ресурсом. |
| Система источников | string | Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure. |
| _SubscriptionId (идентификатор подписки) | string | Уникальный идентификатор подписки, с которой связана эта запись. |
| Идентификатор арендатора (TenantId) | string | Идентификатор пространства работы Log Analytics |
| TimeGenerated | datetime | Отметка времени (UTC), когда был сгенерирован журнал. |
| Тип | string | Название таблицы |
| User | string | Псевдоним AssetOwnerId. |