Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Таблица аудита закладок для отслеживания в Azure Sentinel
Атрибуты таблицы
| Атрибут | Значение |
|---|---|
| Типы ресурсов | - |
| Категории | Безопасность |
| Решения | SecurityInsights |
| Базовая поддержка таблиц | Нет |
| Поддержка вспомогательных и лейк-таблиц | Нет |
| Поддержка преобразования рабочей области DCR | Да |
| Поддержка API приема | Нет |
| Примеры запросов | - |
Столбцы
| Столбец | Тип | Описание |
|---|---|---|
| _BilledSize (Размер счета) | реальный | Размер записи в байтах |
| ИдентификаторЗакладки | строка | Guid — название ресурса ARM для закладки |
| ИмяЗакладки | строка | Имя закладки, заданное пользователем |
| Тип закладки | строка | Можно использовать для пометки источника закладки — в настоящее время не используется |
| Создано пользователем | строка | Объект JSON с пользователем, создавшим закладку, включая ObjectID, электронную почту и имя |
| Время создания | дата и время | Метка времени первоначального создания закладки |
| Сущности | строка | Сериализованный JSON сущностей, сопоставленных этой закладкой |
| Время мероприятия | дата и время | Метка времени исходного события, которое добавлено в закладки |
| _ПодлежитУчету | строка | Указывает, является ли обработка данных платной. Если _IsBillable false, то на ваш аккаунт Azure не выставляется счет за прием. |
| Последнее время обновления | дата и время | Время последнего изменения закладки |
| Примечания. | строка | Заметки, предоставленные пользователем |
| ВремяОкончанияЗапроса | дата и время | Время окончания диапазона времени запроса |
| РезультатЗапросаСтрока | строка | Объект JSON с одной строкой результата запроса |
| ВремяНачалаЗапроса | дата и время | Время начала диапазона времени запроса |
| ТекстЗапроса | строка | Исходный текст запроса журнала аналитики |
| _ResourceId (идентификатор ресурса) | строка | Уникальный идентификатор ресурса, с которым связана запись. |
| SoftDeleted | булевая переменная (bool) | Была ли закладка удалена пользователем |
| SourceSystem | строка | Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows прямого подключения или Operations Manager, Linux для всех агентов Linux, или Azure для Диагностика Azure. |
| _ИдентификаторПодписки | строка | Уникальный идентификатор подписки, с которой связана запись |
| Теги | строка | Разделенный запятыми список тегов, предоставленных пользователем |
| Идентификатор арендатора | строка | Идентификатор рабочей области Log Analytics |
| Время генерации | дата и время | Метка времени (UTC) журнала |
| Тип | строка | |
| Обновлено Автором | строка | Объект JSON с пользователем, который последний раз обновил закладку, включая ObjectID, электронную почту и имя |