HuntingBookmark

Таблица аудита закладок для отслеживания в Azure Sentinel

Атрибуты таблицы

Атрибут Значение
Типы ресурсов -
Категории Безопасность
Решения SecurityInsights
Базовая поддержка таблиц Нет
Поддержка вспомогательных и лейк-таблиц Нет
Поддержка преобразования рабочей области DCR Да
Поддержка API приема Нет
Примеры запросов -

Столбцы

Столбец Тип Описание
_BilledSize (Размер счета) реальный Размер записи в байтах
ИдентификаторЗакладки строка Guid — название ресурса ARM для закладки
ИмяЗакладки строка Имя закладки, заданное пользователем
Тип закладки строка Можно использовать для пометки источника закладки — в настоящее время не используется
Создано пользователем строка Объект JSON с пользователем, создавшим закладку, включая ObjectID, электронную почту и имя
Время создания дата и время Метка времени первоначального создания закладки
Сущности строка Сериализованный JSON сущностей, сопоставленных этой закладкой
Время мероприятия дата и время Метка времени исходного события, которое добавлено в закладки
_ПодлежитУчету строка Указывает, является ли обработка данных платной. Если _IsBillable false, то на ваш аккаунт Azure не выставляется счет за прием.
Последнее время обновления дата и время Время последнего изменения закладки
Примечания. строка Заметки, предоставленные пользователем
ВремяОкончанияЗапроса дата и время Время окончания диапазона времени запроса
РезультатЗапросаСтрока строка Объект JSON с одной строкой результата запроса
ВремяНачалаЗапроса дата и время Время начала диапазона времени запроса
ТекстЗапроса строка Исходный текст запроса журнала аналитики
_ResourceId (идентификатор ресурса) строка Уникальный идентификатор ресурса, с которым связана запись.
SoftDeleted булевая переменная (bool) Была ли закладка удалена пользователем
SourceSystem строка Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows прямого подключения или Operations Manager, Linux для всех агентов Linux, или Azure для Диагностика Azure.
_ИдентификаторПодписки строка Уникальный идентификатор подписки, с которой связана запись
Теги строка Разделенный запятыми список тегов, предоставленных пользователем
Идентификатор арендатора строка Идентификатор рабочей области Log Analytics
Время генерации дата и время Метка времени (UTC) журнала
Тип строка
Обновлено Автором строка Объект JSON с пользователем, который последний раз обновил закладку, включая ObjectID, электронную почту и имя