Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Таблица CrowdStrikeHosts содержит журналы из API CrowdStrike Hosts, которые были импортированы в Microsoft Sentinel.
Свойства таблицы
| Свойство | Ценность |
|---|---|
| Типы ресурсов | - |
| Категории | Безопасность |
| Решения | SecurityInsights |
| Базовая поддержка таблиц | Да |
| Поддержка вспомогательных и лейк-таблиц | Да |
| Поддержка преобразования рабочей области DCR | Да |
| Поддержка API приема | Да |
| Примеры запросов | - |
Колонны
| колонна | Тип | Описание |
|---|---|---|
| AgentLoadFlags | струна | Флаги, указывающие состояние загрузки агента CrowdStrike. |
| AgentLocalTime | струна | Локальное время системы, в которой установлен агент. |
| AgentVersion | струна | Версия установленного агента CrowdStrike. |
| BaseImageVersion | струна | Версия базового образа операционной системы. |
| _BilledSize (Размер счета) | настоящий | Размер записи в байтах |
| Производитель BIOS | струна | Производитель системного BIOS. |
| версия BIOS | струна | Версия системного BIOS. |
| Номер сборки | струна | Номер сборки операционной системы. |
| Тип шасси | струна | Тип системного корпуса (числовый идентификатор). |
| Тип шасси | струна | Описание типа системного корпуса. |
| Cid | струна | Cid платформы CrowdStrike. |
| ConfigIdBase | струна | Базовый идентификатор конфигурации агента CrowdStrike. |
| ConfigIdBuild | струна | Идентификатор конфигурации сборки для агента CrowdStrike. |
| ConfigIdPlatform | струна | Идентификатор конфигурации для конкретной платформы для агента CrowdStrike. |
| ConnectionIp | струна | IP-адрес, используемый узлом для подключения к облаку CrowdStrike. |
| ConnectionMacAddress | струна | MAC-адрес сетевого интерфейса, используемого для подключения CrowdStrike. |
| CpuSignature | струна | Уникальный идентификатор архитектуры и функций ЦП. |
| CpuVendor | струна | Производитель ЦП. |
| CrowdStrikeDomain | струна | Узел или домен CrowdStrike, настроенный для этого подключения; жестко закодированный для каждой записи, чтобы узлы могли быть дифференцироваться. |
| IP-адрес шлюза по умолчанию | струна | IP-адрес сетевого шлюза по умолчанию. |
| DeploymentType (Тип развертывания) | струна | Тип развертывания агента CrowdStrike на узле. |
| Статус подавления обнаружения | струна | Состояние правил подавления обнаружения, примененных к хосту. |
| DeviceId | струна | Уникальный идентификатор устройства на платформе CrowdStrike. |
| Политики устройства | динамический | Список политик безопасности, применяемых к устройству. |
| Адрес электронной почты | струна | Адрес электронной почты, связанный с узлом или основным пользователем. |
| внешний IP-адрес | струна | Внешний IP-адрес узла. |
| FilesystemContainmentStatus | струна | Состояние функции хранения файловой системы для узла. |
| FirstLoginTimestamp | струна | Метка времени первого входа пользователя на хост. |
| FirstSeen | струна | Метка времени, когда хост впервые был замечен CrowdStrike. |
| GroupHash | струна | Хэш-идентификатор для членства в группе хоста. |
| Группы | динамический | Список групп безопасности, в которые входит хост. |
| HostHiddenStatus | струна | Указывает, скрыт ли узел от нормальной видимости. |
| Имя хоста | струна | Имя сетевого узла системы. |
| Смещение UTC хоста | струна | Смещение времени UTC для часового пояса хоста. |
| InstanceId | струна | Идентификатор облачного экземпляра (если применимо). |
| Подверженность Интернету | струна | Уровень воздействия интернета для узла. |
| _ПодлежитУчету | струна | Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure. |
| K8sClusterGitVersion | струна | Версия развертывания кластера Kubernetes с использованием Git. |
| K8sClusterId | струна | Уникальный идентификатор кластера Kubernetes. |
| K8sClusterVersion | струна | Версия кластера Kubernetes. |
| KernelVersion | струна | Версия ядра операционной системы. |
| LastLoginTimestamp | струна | Метка времени последнего входа пользователя. |
| LastLoginUid | струна | Идентификатор последнего вошедшего пользователя. |
| ПользовательПоследнегоВхода | струна | Имя пользователя последнего вошедшего в систему. |
| [Последний SID пользователя, выполнившего вход] | струна | Идентификатор безопасности последнего пользователя для входа. |
| ПоследняяПерезагрузка | струна | Метка времени последней перезагрузки системы. |
| LastSeen | струна | Метка времени, когда узел в последний раз был замечен активным системой CrowdStrike. |
| LinuxSensorMode | струна | Режим работы датчика CrowdStrike в системах Linux. |
| локальный IP | струна | Локальный или внутренний IP-адрес узла. |
| MAC-адрес | струна | Основной MAC-адрес узла. |
| МашинныйДомен | струна | Домен, к которому подключен компьютер. |
| Мажорная версия | струна | Основной номер версии операционной системы. |
| ManagedApps | динамический | Список приложений, управляемых CrowdStrike на узле. |
| Мета | динамический | Дополнительные метаданные о узле. |
| ВремяЗавершенияМиграции | струна | Метка времени завершения миграции агента. |
| Младшая версия | струна | Номер младшей версии операционной системы. |
| МодифицированноеВремя | струна | Метка времени последнего изменения записи хоста. |
| Примечания. | динамический | Пользовательские заметки или аннотации о хосте. |
| OsBuild | струна | Номер сборки операционной системы. |
| OsProductName | струна | Имя продукта операционной системы. |
| OsVersion | струна | Строка версии операционной системы. |
| Организационная единица | динамический | Сведения о подразделении хоста. |
| PlatformId | струна | Уникальный идентификатор для типа платформы. |
| Имя платформы | струна | Имя платформы. |
| PodAnnotations | динамический | Аннотации pod Kubernetes, связанные с хостом. |
| PodHostIp4 | струна | IPv4-адрес узла pod Kubernetes. |
| PodHostIp6 | струна | IPv6-адрес узла pod Kubernetes. |
| PodHostname | струна | Имя хоста пода Kubernetes. |
| PodId | струна | Уникальный идентификатор модуля pod Kubernetes. |
| PodIp4 | струна | IPv4-адрес, назначенный pod Kubernetes. |
| PodIp6 | струна | IPv6-адрес, назначенный pod Kubernetes. |
| PodLabels | динамический | Метки, назначенные Kubernetes-поду. |
| ПодИмя | струна | Имя модуля pod Kubernetes. |
| PodNamespace | струна | Пространство имен Kubernetes, в котором развертывается модуль pod. |
| PodServiceAccountName | струна | Имя учетной записи службы Kubernetes, используемой pod. |
| Размер указателя | струна | Размер указателя памяти системной архитектуры (32/64 бита). |
| Политики | динамический | Список всех политик безопасности, применяемых к узлу. |
| Тип продукта | струна | Тип продукта или системы (числовый идентификатор). |
| ОписаниеТипаПродукта | струна | Описание типа продукта или системы. |
| ProvisionStatus | струна | Текущее состояние провизии узла. |
| Режим ограниченной функциональности | струна | Указывает, работает ли узел в режиме ограниченной функциональности. |
| ReleaseGroup | струна | Идентификатор группы для управления выпусками программного обеспечения. |
| RtrState | струна | Состояние функции ответа в режиме реального времени. |
| Серийный номер | струна | Серийный номер системы из BIOS или оборудования. |
| ServicePackMajor | струна | Основная версия установленного пакета обновления. |
| ServicePackMinor | струна | Минорная версия установленного пакета обновления. |
| Поставщик услуг | струна | Поставщик облачных служб, на котором размещена система. |
| ServiceProviderAccountId | струна | Идентификатор учетной записи от поставщика облачных служб. |
| Название сайта | струна | Имя сайта, на котором расположен узел. |
| Система источников | струна | Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure. |
| Состояние | струна | Текущее рабочее состояние хоста. |
| Производитель системы | струна | Производитель системного оборудования. |
| НазваниеПродуктаСистемы | струна | Название продукта или модель системы. |
| Метки | динамический | Пользовательские теги, назначенные хосту. |
| Идентификатор арендатора (TenantId) | струна | Идентификатор пространства работы Log Analytics |
| Время генерации | дата/время | Метка времени (UTC) при загрузке данных хоста. |
| Тип | струна | Название таблицы |