Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Содержит сведения о событиях процесса в многооблачных размещенных средах, таких как Служба Azure Kubernetes, Amazon Elastic Kubernetes Service и Google Kubernetes Engine, защищенные Microsoft Defender для облака организации.
Свойства таблицы
| Атрибут | Ценность |
|---|---|
| Типы ресурсов | - |
| Категории | Безопасность |
| Solutions | SecurityInsights |
| Базовая поддержка таблиц | Yes |
| Поддержка вспомогательных и лейк-таблиц | Yes |
| Поддержка преобразования рабочей области DCR | Yes |
| Поддержка API приема | Нет |
| Примеры запросов | Да |
Columns
| Column | Тип | Описание |
|---|---|---|
| Название аккаунта | string | Имя пользователя учетной записи |
| ТипДействия | string | Тип деятельности, вызвавшая событие. Дополнительные сведения см. в справочнике по схеме на портале. |
| Дополнительные поля | string | Дополнительные сведения о событии в формате массива JSON |
| AwsResourceName | string | Уникальный идентификатор, характерный для устройств Amazon Web Services, содержащий имя ресурса Amazon |
| AzureResourceId | string | Уникальный идентификатор ресурса Azure, связанного с процессом |
| _BilledSize (Размер счета) | real | Размер записи в байтах |
| ID контейнера | string | Идентификатор контейнера в Kubernetes или другой среде выполнения |
| НазваниеИзображенияКонтейнера | string | Имя или идентификатор образа контейнера, если он существует. |
| ИмяКонтейнера | string | Имя контейнера в Kubernetes или другой среде выполнения |
| Имя файла | string | Имя файла, к которому было применено записанное действие |
| Путь к папке | string | Папка, содержащая файл, к которому было применено записанное действие |
| ПолноеИмяРесурсаGCP | string | Уникальный идентификатор, характерный для устройств Google Cloud Platform, содержащий сочетание зоны и идентификатора для GCP |
| ИдентификаторЗапускаемогоПроцесса | string | Идентификатор процесса (PID) процесса, который инициировал событие |
| _ПодлежитУчету | string | Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure. |
| KubernetesNamespace | string | Имя пространства имен Kubernetes |
| KubernetesPodName | string | Имя pod Kubernetes |
| KubernetesResource | string | Значение идентификатора, включающее пространство имен, тип ресурса и имя |
| Идентификатор входа | long | Идентификатор сеанса входа. Этот идентификатор уникален в одном и том же модуле pod или контейнере между перезапусками. |
| ParentProcessId | string | Идентификатор процесса (PID) родительского процесса |
| ParentProcessName | string | Имя родительского процесса |
| ProcessCommandLine | string | Командная строка, используемая для создания нового процесса |
| ВремяСозданияПроцесса | datetime | Дата и время создания процесса |
| ProcessCurrentWorkingDirectory | string | Текущий рабочий каталог выполняющегося процесса |
| ProcessId | long | Идентификатор процесса (PID) вновь созданного процесса |
| Имя процесса | string | Имя процесса |
| ReportId | string | Уникальный идентификатор события. |
| Система источников | string | Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure. |
| Идентификатор арендатора (TenantId) | string | Идентификатор пространства работы Log Analytics |
| TimeGenerated | datetime | Дата и время (UTC) при создании записи |
| Тип | string | Название таблицы |