SecurityCaseEvent

Отслеживание всех изменений на уровне поля в сущностях управления регистрами, включая случаи, задачи, комментарии, вложения и отношения.

Свойства таблицы

Атрибут Ценность
Типы ресурсов -
Категории Аудит
Solutions Управление логами
Базовая поддержка таблиц Yes
Поддержка вспомогательных и лейк-таблиц Yes
Поддержка преобразования рабочей области DCR Нет
Поддержка API приема Нет
Примеры запросов Yes

Columns

Column Тип Описание
AadTenantId string Azure GUID клиента AD, в котором произошло изменение.
_BilledSize (Размер счета) real Размер записи в байтах
EntityCreatedTime datetime Исходная метка времени создания сущности.
ИдентификаторОбъекта string Уникальный идентификатор измененной сущности.
EntityType string Тип сущности изменен: Case, CaseTask, Comment, Attachment, CaseRelation и т. д.
ВремяСобытия datetime Метка времени при изменении в исходной системе.
_ПодлежитУчету string Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure.
Удалено bool Указывает, была ли удалена сущность.
Изменено пользователем string Имя участника-пользователя (UPN) пользователя, вносившего изменения.
Newvalues dynamic Новые значения после изменения. Null для операций delete. Может быть простым значением или объектом JSON.
Наименование операции string Тип операции: создание, обновление, удаление, ссылка или отмена связи.
ParentEntityId string Идентификатор родительской сущности. Null для сущностей Case, содержит идентификатор дела для дочерних сущностей, таких как CaseTask, Комментарий, Вложение и т. д.
Предыдущие значения dynamic Предыдущие значения перед изменением. Null для операций создания. Может быть простым значением или объектом JSON.
PropertyNames dynamic Измененные имена свойств.
RecordId string Уникальный идентификатор для этой записи аудита.
Система источников string Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure.
Идентификатор арендатора (TenantId) string Идентификатор пространства работы Log Analytics
TimeGenerated datetime Метка времени приема записи в Log Analytics.
Тип string Название таблицы