Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Содержит сведения о действиях хранилища и связанных событиях.
Свойства таблицы
| Атрибут | Ценность |
|---|---|
| Типы ресурсов | - |
| Категории | Безопасность |
| Solutions | SecurityInsights |
| Базовая поддержка таблиц | Yes |
| Поддержка вспомогательных и лейк-таблиц | Yes |
| Поддержка преобразования рабочей области DCR | Yes |
| Поддержка API приема | Нет |
| Примеры запросов | Да |
Columns
| Column | Тип | Описание |
|---|---|---|
| AccountApplicationId | string | Идентификатор приложения, связанный с доступом к хранилищу |
| AccountObjectId | string | Уникальный идентификатор объекта делает доступ к хранилищу |
| AccountTenantId | string | Уникальный идентификатор клиента Azure |
| Тип учетной записи | long | Используемый тип учетной записи |
| AccountUpn | string | Имя субъекта-пользователя, обращаюющегося к пользователю. |
| ТипДействия | string | Тип действия (агрегированные журналы) |
| Дополнительные поля | dynamic | Дополнительные сведения о событии в формате массива JSON |
| AnonymousSuccessfulOperations | int | Число успешных анонимных операций |
| Тип аутентификации | string | Метод проверки подлинности, используемый для доступа к хранилищу (например, AccountKey, SAS, Oauth). |
| AzureResourceId | string | Идентификатор ресурса Azure учетной записи хранения |
| AzureSubscriptionId (Идентификатор подписки Azure) | string | Уникальный идентификатор, назначенный Azure подписке |
| _BilledSize (Размер счета) | real | Размер записи в байтах |
| CityName | string | Название города, из которого был получен доступ к хранилищу |
| ClientCloudPlatformName | string | Имя облачной платформы, на которой расположен центр обработки данных. |
| ClientSystemServiceName | string | Имя системной службы находится в центре обработки данных. |
| НазваниеСтраны | string | Название страны, из которой был получен доступ к хранилищу. |
| DataAggregationEndTime | datetime | Время окончания агрегирования данных |
| DataAggregationStartTime | datetime | Время начала агрегирования данных |
| Источник данных | string | Источник агрегированных журналов |
| DistinctGetOperations | int | Количество отдельных выполненных операций GET |
| FailedOperationsCount | int | Количество неудачных операций хранения |
| FirstEventTimestamp | datetime | Метка времени первой наблюдаемой операции в периоде агрегирования |
| HasAnonymousResourceNotFoundFailures | bool | Указывает, произошли ли сбои анонимного ресурса |
| HashReputationMd5List | dynamic | Список репутаций хэша MD5 для доступных ресурсов |
| IP-адрес | string | IP-адреса, с которых был получен доступ к хранилищу |
| _ПодлежитУчету | string | Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure. |
| IsKnownSuspiciousIp | bool | Указывает, является ли IP-адрес подозрительным. |
| IsPrivateIp | bool | Указывает, является ли IP-адрес частным. |
| IsTorExitNode | bool | Указывает, является ли IP-адрес узлом выхода Tor. |
| LastEventTimestamp | datetime | Метка времени последней наблюдаемой операции в периоде агрегирования |
| Местоположение | string | Расположение учетной записи хранения (регион) |
| Md5Hashes | dynamic | Список хэшей MD5 доступных ресурсов. |
| OperationNamesList | dynamic | Список выполненных операций хранения (например, CreateContainer, DeleteContainer) |
| OperationsCount | int | Общее количество выполненных операций хранения |
| Имя провинции | string | Имя провинции или штата, из которого был получен доступ к хранилищу. |
| ReportId | string | GUID для идентификации записи в конкретной таблице |
| ResourceGroup | string | Имя группы ресурсов, в которой находится учетная запись хранения |
| ServiceType | string | Указывает тип службы хранилища (например, BLOB-объект, ADLS 2-го поколения Files. REST, Files. SMB) |
| Система источников | string | Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure. |
| StorageAccount | string | Идентификатор учетной записи хранения |
| StorageContainer | string | Идентификатор контейнера хранилища |
| StorageFileShare | string | Идентификатор общей папки хранилища |
| SuccessfulOperationsCount | int | Количество успешных операций с хранилищем |
| Успешные операцииReadOperations | int | Количество успешных операций чтения |
| Подозрительное ИмяUserAgentName | string | Имя подозрительного агента пользователя, обращаюющегося к хранилищу |
| Идентификатор арендатора (TenantId) | string | Идентификатор пространства работы Log Analytics |
| TimeGenerated | datetime | Дата и время (UTC) при создании записи |
| Общая длина ответа | int | Общая длина ответа для всех операций GET за период агрегирования |
| Тип | string | Название таблицы |
| UserAgentHeader | string | Сведения об агенте пользователя, который обращается к хранилищу (например, браузер или приложение) |