CrowdStrikeVulnerabilities

Таблица CrowdStrikeVulnerabilities содержит журналы из API уязвимостей CrowdStrike, которые были импортированы в Microsoft Sentinel.

Свойства таблицы

Свойство Ценность
Типы ресурсов -
Категории Безопасность
Решения SecurityInsights
Базовая поддержка таблиц Да
Поддержка вспомогательных и лейк-таблиц Да
Поддержка преобразования рабочей области DCR Да
Поддержка API приема Да
Примеры запросов -

Колонны

колонна Тип Описание
Помощь струна Идентификатор агента системы, в которой обнаружена уязвимость.
Приложение динамический Подробные сведения о затронутом приложении.
Приложения динамический Список затронутых приложений.
_BilledSize (Размер счета) настоящий Размер записи в байтах
Cid струна Идентификатор клиента на платформе CrowdStrike.
Уверенность струна Уровень достоверности обнаружения уязвимостей.
CreatedTimestamp дата/время Время первого обнаружения уязвимости.
CrowdStrikeDomain струна Узел или домен CrowdStrike, настроенный для этого подключения; жестко закодированный для каждой записи, чтобы узлы могли быть дифференцироваться.
Кве динамический Общие сведения об уязвимостях и воздействиях (CVE).
Поставщики данных динамический Список поставщиков данных, сообщающих об этой уязвимости.
Информация о хосте динамический Сведения о затронутой хост-системе.
Идентификатор струна Уникальный идентификатор записи уязвимостей.
_ПодлежитУчету струна Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure.
Устранение неполадок динамический Действия по исправлению или рекомендации по уязвимости.
Система источников струна Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure.
Состояние струна Текущее состояние уязвимости.
ПодавлениеInfo динамический Сведения о подавлении уязвимостей при применении.
Идентификатор арендатора (TenantId) струна Идентификатор пространства работы Log Analytics
Время генерации дата/время Метка времени (UTC) при приеме события.
Тип струна Название таблицы
Обновленная временная метка дата/время Дата и время последнего обновления записи об уязвимости.
Идентификатор уязвимости струна Уникальный идентификатор для конкретной уязвимости.