Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Таблица CrowdStrikeVulnerabilities содержит журналы из API уязвимостей CrowdStrike, которые были импортированы в Microsoft Sentinel.
Свойства таблицы
| Свойство | Ценность |
|---|---|
| Типы ресурсов | - |
| Категории | Безопасность |
| Решения | SecurityInsights |
| Базовая поддержка таблиц | Да |
| Поддержка вспомогательных и лейк-таблиц | Да |
| Поддержка преобразования рабочей области DCR | Да |
| Поддержка API приема | Да |
| Примеры запросов | - |
Колонны
| колонна | Тип | Описание |
|---|---|---|
| Помощь | струна | Идентификатор агента системы, в которой обнаружена уязвимость. |
| Приложение | динамический | Подробные сведения о затронутом приложении. |
| Приложения | динамический | Список затронутых приложений. |
| _BilledSize (Размер счета) | настоящий | Размер записи в байтах |
| Cid | струна | Идентификатор клиента на платформе CrowdStrike. |
| Уверенность | струна | Уровень достоверности обнаружения уязвимостей. |
| CreatedTimestamp | дата/время | Время первого обнаружения уязвимости. |
| CrowdStrikeDomain | струна | Узел или домен CrowdStrike, настроенный для этого подключения; жестко закодированный для каждой записи, чтобы узлы могли быть дифференцироваться. |
| Кве | динамический | Общие сведения об уязвимостях и воздействиях (CVE). |
| Поставщики данных | динамический | Список поставщиков данных, сообщающих об этой уязвимости. |
| Информация о хосте | динамический | Сведения о затронутой хост-системе. |
| Идентификатор | струна | Уникальный идентификатор записи уязвимостей. |
| _ПодлежитУчету | струна | Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure. |
| Устранение неполадок | динамический | Действия по исправлению или рекомендации по уязвимости. |
| Система источников | струна | Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure. |
| Состояние | струна | Текущее состояние уязвимости. |
| ПодавлениеInfo | динамический | Сведения о подавлении уязвимостей при применении. |
| Идентификатор арендатора (TenantId) | струна | Идентификатор пространства работы Log Analytics |
| Время генерации | дата/время | Метка времени (UTC) при приеме события. |
| Тип | струна | Название таблицы |
| Обновленная временная метка | дата/время | Дата и время последнего обновления записи об уязвимости. |
| Идентификатор уязвимости | струна | Уникальный идентификатор для конкретной уязвимости. |