CrowdStrikeHosts

Таблица CrowdStrikeHosts содержит журналы из API CrowdStrike Hosts, которые были импортированы в Microsoft Sentinel.

Свойства таблицы

Свойство Ценность
Типы ресурсов -
Категории Безопасность
Решения SecurityInsights
Базовая поддержка таблиц Да
Поддержка вспомогательных и лейк-таблиц Да
Поддержка преобразования рабочей области DCR Да
Поддержка API приема Да
Примеры запросов -

Колонны

колонна Тип Описание
AgentLoadFlags струна Флаги, указывающие состояние загрузки агента CrowdStrike.
AgentLocalTime струна Локальное время системы, в которой установлен агент.
AgentVersion струна Версия установленного агента CrowdStrike.
BaseImageVersion струна Версия базового образа операционной системы.
_BilledSize (Размер счета) настоящий Размер записи в байтах
Производитель BIOS струна Производитель системного BIOS.
версия BIOS струна Версия системного BIOS.
Номер сборки струна Номер сборки операционной системы.
Тип шасси струна Тип системного корпуса (числовый идентификатор).
Тип шасси струна Описание типа системного корпуса.
Cid струна Cid платформы CrowdStrike.
ConfigIdBase струна Базовый идентификатор конфигурации агента CrowdStrike.
ConfigIdBuild струна Идентификатор конфигурации сборки для агента CrowdStrike.
ConfigIdPlatform струна Идентификатор конфигурации для конкретной платформы для агента CrowdStrike.
ConnectionIp струна IP-адрес, используемый узлом для подключения к облаку CrowdStrike.
ConnectionMacAddress струна MAC-адрес сетевого интерфейса, используемого для подключения CrowdStrike.
CpuSignature струна Уникальный идентификатор архитектуры и функций ЦП.
CpuVendor струна Производитель ЦП.
CrowdStrikeDomain струна Узел или домен CrowdStrike, настроенный для этого подключения; жестко закодированный для каждой записи, чтобы узлы могли быть дифференцироваться.
IP-адрес шлюза по умолчанию струна IP-адрес сетевого шлюза по умолчанию.
DeploymentType (Тип развертывания) струна Тип развертывания агента CrowdStrike на узле.
Статус подавления обнаружения струна Состояние правил подавления обнаружения, примененных к хосту.
DeviceId струна Уникальный идентификатор устройства на платформе CrowdStrike.
Политики устройства динамический Список политик безопасности, применяемых к устройству.
Адрес электронной почты струна Адрес электронной почты, связанный с узлом или основным пользователем.
внешний IP-адрес струна Внешний IP-адрес узла.
FilesystemContainmentStatus струна Состояние функции хранения файловой системы для узла.
FirstLoginTimestamp струна Метка времени первого входа пользователя на хост.
FirstSeen струна Метка времени, когда хост впервые был замечен CrowdStrike.
GroupHash струна Хэш-идентификатор для членства в группе хоста.
Группы динамический Список групп безопасности, в которые входит хост.
HostHiddenStatus струна Указывает, скрыт ли узел от нормальной видимости.
Имя хоста струна Имя сетевого узла системы.
Смещение UTC хоста струна Смещение времени UTC для часового пояса хоста.
InstanceId струна Идентификатор облачного экземпляра (если применимо).
Подверженность Интернету струна Уровень воздействия интернета для узла.
_ПодлежитУчету струна Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure.
K8sClusterGitVersion струна Версия развертывания кластера Kubernetes с использованием Git.
K8sClusterId струна Уникальный идентификатор кластера Kubernetes.
K8sClusterVersion струна Версия кластера Kubernetes.
KernelVersion струна Версия ядра операционной системы.
LastLoginTimestamp струна Метка времени последнего входа пользователя.
LastLoginUid струна Идентификатор последнего вошедшего пользователя.
ПользовательПоследнегоВхода струна Имя пользователя последнего вошедшего в систему.
[Последний SID пользователя, выполнившего вход] струна Идентификатор безопасности последнего пользователя для входа.
ПоследняяПерезагрузка струна Метка времени последней перезагрузки системы.
LastSeen струна Метка времени, когда узел в последний раз был замечен активным системой CrowdStrike.
LinuxSensorMode струна Режим работы датчика CrowdStrike в системах Linux.
локальный IP струна Локальный или внутренний IP-адрес узла.
MAC-адрес струна Основной MAC-адрес узла.
МашинныйДомен струна Домен, к которому подключен компьютер.
Мажорная версия струна Основной номер версии операционной системы.
ManagedApps динамический Список приложений, управляемых CrowdStrike на узле.
Мета динамический Дополнительные метаданные о узле.
ВремяЗавершенияМиграции струна Метка времени завершения миграции агента.
Младшая версия струна Номер младшей версии операционной системы.
МодифицированноеВремя струна Метка времени последнего изменения записи хоста.
Примечания. динамический Пользовательские заметки или аннотации о хосте.
OsBuild струна Номер сборки операционной системы.
OsProductName струна Имя продукта операционной системы.
OsVersion струна Строка версии операционной системы.
Организационная единица динамический Сведения о подразделении хоста.
PlatformId струна Уникальный идентификатор для типа платформы.
Имя платформы струна Имя платформы.
PodAnnotations динамический Аннотации pod Kubernetes, связанные с хостом.
PodHostIp4 струна IPv4-адрес узла pod Kubernetes.
PodHostIp6 струна IPv6-адрес узла pod Kubernetes.
PodHostname струна Имя хоста пода Kubernetes.
PodId струна Уникальный идентификатор модуля pod Kubernetes.
PodIp4 струна IPv4-адрес, назначенный pod Kubernetes.
PodIp6 струна IPv6-адрес, назначенный pod Kubernetes.
PodLabels динамический Метки, назначенные Kubernetes-поду.
ПодИмя струна Имя модуля pod Kubernetes.
PodNamespace струна Пространство имен Kubernetes, в котором развертывается модуль pod.
PodServiceAccountName струна Имя учетной записи службы Kubernetes, используемой pod.
Размер указателя струна Размер указателя памяти системной архитектуры (32/64 бита).
Политики динамический Список всех политик безопасности, применяемых к узлу.
Тип продукта струна Тип продукта или системы (числовый идентификатор).
ОписаниеТипаПродукта струна Описание типа продукта или системы.
ProvisionStatus струна Текущее состояние провизии узла.
Режим ограниченной функциональности струна Указывает, работает ли узел в режиме ограниченной функциональности.
ReleaseGroup струна Идентификатор группы для управления выпусками программного обеспечения.
RtrState струна Состояние функции ответа в режиме реального времени.
Серийный номер струна Серийный номер системы из BIOS или оборудования.
ServicePackMajor струна Основная версия установленного пакета обновления.
ServicePackMinor струна Минорная версия установленного пакета обновления.
Поставщик услуг струна Поставщик облачных служб, на котором размещена система.
ServiceProviderAccountId струна Идентификатор учетной записи от поставщика облачных служб.
Название сайта струна Имя сайта, на котором расположен узел.
Система источников струна Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure.
Состояние струна Текущее рабочее состояние хоста.
Производитель системы струна Производитель системного оборудования.
НазваниеПродуктаСистемы струна Название продукта или модель системы.
Метки динамический Пользовательские теги, назначенные хосту.
Идентификатор арендатора (TenantId) струна Идентификатор пространства работы Log Analytics
Время генерации дата/время Метка времени (UTC) при загрузке данных хоста.
Тип струна Название таблицы