CloudStorageAggregatedEvents

Содержит сведения о действиях хранилища и связанных событиях.

Свойства таблицы

Атрибут Ценность
Типы ресурсов -
Категории Безопасность
Solutions SecurityInsights
Базовая поддержка таблиц Yes
Поддержка вспомогательных и лейк-таблиц Yes
Поддержка преобразования рабочей области DCR Yes
Поддержка API приема Нет
Примеры запросов Да

Columns

Column Тип Описание
AccountApplicationId string Идентификатор приложения, связанный с доступом к хранилищу
AccountObjectId string Уникальный идентификатор объекта делает доступ к хранилищу
AccountTenantId string Уникальный идентификатор клиента Azure
Тип учетной записи long Используемый тип учетной записи
AccountUpn string Имя субъекта-пользователя, обращаюющегося к пользователю.
ТипДействия string Тип действия (агрегированные журналы)
Дополнительные поля dynamic Дополнительные сведения о событии в формате массива JSON
AnonymousSuccessfulOperations int Число успешных анонимных операций
Тип аутентификации string Метод проверки подлинности, используемый для доступа к хранилищу (например, AccountKey, SAS, Oauth).
AzureResourceId string Идентификатор ресурса Azure учетной записи хранения
AzureSubscriptionId (Идентификатор подписки Azure) string Уникальный идентификатор, назначенный Azure подписке
_BilledSize (Размер счета) real Размер записи в байтах
CityName string Название города, из которого был получен доступ к хранилищу
ClientCloudPlatformName string Имя облачной платформы, на которой расположен центр обработки данных.
ClientSystemServiceName string Имя системной службы находится в центре обработки данных.
НазваниеСтраны string Название страны, из которой был получен доступ к хранилищу.
DataAggregationEndTime datetime Время окончания агрегирования данных
DataAggregationStartTime datetime Время начала агрегирования данных
Источник данных string Источник агрегированных журналов
DistinctGetOperations int Количество отдельных выполненных операций GET
FailedOperationsCount int Количество неудачных операций хранения
FirstEventTimestamp datetime Метка времени первой наблюдаемой операции в периоде агрегирования
HasAnonymousResourceNotFoundFailures bool Указывает, произошли ли сбои анонимного ресурса
HashReputationMd5List dynamic Список репутаций хэша MD5 для доступных ресурсов
IP-адрес string IP-адреса, с которых был получен доступ к хранилищу
_ПодлежитУчету string Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure.
IsKnownSuspiciousIp bool Указывает, является ли IP-адрес подозрительным.
IsPrivateIp bool Указывает, является ли IP-адрес частным.
IsTorExitNode bool Указывает, является ли IP-адрес узлом выхода Tor.
LastEventTimestamp datetime Метка времени последней наблюдаемой операции в периоде агрегирования
Местоположение string Расположение учетной записи хранения (регион)
Md5Hashes dynamic Список хэшей MD5 доступных ресурсов.
OperationNamesList dynamic Список выполненных операций хранения (например, CreateContainer, DeleteContainer)
OperationsCount int Общее количество выполненных операций хранения
Имя провинции string Имя провинции или штата, из которого был получен доступ к хранилищу.
ReportId string GUID для идентификации записи в конкретной таблице
ResourceGroup string Имя группы ресурсов, в которой находится учетная запись хранения
ServiceType string Указывает тип службы хранилища (например, BLOB-объект, ADLS 2-го поколения Files. REST, Files. SMB)
Система источников string Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure.
StorageAccount string Идентификатор учетной записи хранения
StorageContainer string Идентификатор контейнера хранилища
StorageFileShare string Идентификатор общей папки хранилища
SuccessfulOperationsCount int Количество успешных операций с хранилищем
Успешные операцииReadOperations int Количество успешных операций чтения
Подозрительное ИмяUserAgentName string Имя подозрительного агента пользователя, обращаюющегося к хранилищу
Идентификатор арендатора (TenantId) string Идентификатор пространства работы Log Analytics
TimeGenerated datetime Дата и время (UTC) при создании записи
Общая длина ответа int Общая длина ответа для всех операций GET за период агрегирования
Тип string Название таблицы
UserAgentHeader string Сведения об агенте пользователя, который обращается к хранилищу (например, браузер или приложение)