CloudProcessEvents

Содержит сведения о событиях процесса в многооблачных размещенных средах, таких как Служба Azure Kubernetes, Amazon Elastic Kubernetes Service и Google Kubernetes Engine, защищенные Microsoft Defender для облака организации.

Свойства таблицы

Атрибут Ценность
Типы ресурсов -
Категории Безопасность
Solutions SecurityInsights
Базовая поддержка таблиц Yes
Поддержка вспомогательных и лейк-таблиц Yes
Поддержка преобразования рабочей области DCR Yes
Поддержка API приема Нет
Примеры запросов Да

Columns

Column Тип Описание
Название аккаунта string Имя пользователя учетной записи
ТипДействия string Тип деятельности, вызвавшая событие. Дополнительные сведения см. в справочнике по схеме на портале.
Дополнительные поля string Дополнительные сведения о событии в формате массива JSON
AwsResourceName string Уникальный идентификатор, характерный для устройств Amazon Web Services, содержащий имя ресурса Amazon
AzureResourceId string Уникальный идентификатор ресурса Azure, связанного с процессом
_BilledSize (Размер счета) real Размер записи в байтах
ID контейнера string Идентификатор контейнера в Kubernetes или другой среде выполнения
НазваниеИзображенияКонтейнера string Имя или идентификатор образа контейнера, если он существует.
ИмяКонтейнера string Имя контейнера в Kubernetes или другой среде выполнения
Имя файла string Имя файла, к которому было применено записанное действие
Путь к папке string Папка, содержащая файл, к которому было применено записанное действие
ПолноеИмяРесурсаGCP string Уникальный идентификатор, характерный для устройств Google Cloud Platform, содержащий сочетание зоны и идентификатора для GCP
ИдентификаторЗапускаемогоПроцесса string Идентификатор процесса (PID) процесса, который инициировал событие
_ПодлежитУчету string Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure.
KubernetesNamespace string Имя пространства имен Kubernetes
KubernetesPodName string Имя pod Kubernetes
KubernetesResource string Значение идентификатора, включающее пространство имен, тип ресурса и имя
Идентификатор входа long Идентификатор сеанса входа. Этот идентификатор уникален в одном и том же модуле pod или контейнере между перезапусками.
ParentProcessId string Идентификатор процесса (PID) родительского процесса
ParentProcessName string Имя родительского процесса
ProcessCommandLine string Командная строка, используемая для создания нового процесса
ВремяСозданияПроцесса datetime Дата и время создания процесса
ProcessCurrentWorkingDirectory string Текущий рабочий каталог выполняющегося процесса
ProcessId long Идентификатор процесса (PID) вновь созданного процесса
Имя процесса string Имя процесса
ReportId string Уникальный идентификатор события.
Система источников string Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure.
Идентификатор арендатора (TenantId) string Идентификатор пространства работы Log Analytics
TimeGenerated datetime Дата и время (UTC) при создании записи
Тип string Название таблицы