SecurityIoTRawEvent

Таблица входит в состав Microsoft Defender для Интернета вещей. Он содержит свойства необработанных событий безопасности Интернета вещей. Эти журналы можно использовать для мониторинга операционных, диагностических и необработанных событий безопасности.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов -
Категории Безопасность
Решения AzureSecurityOfThings
Базовая поддержка таблиц Нет
Поддержка вспомогательных и лейк-таблиц Нет
Поддержка преобразования рабочей области DCR Да
Поддержка API приема Нет
Примеры запросов -

Столбцы

Столбец Тип Описание
AgentVersion строка Версия агента.
ИдентификаторСвязанногоРесурса строка Связанный идентификатор ресурса Azure.
AzureSubscriptionId (Идентификатор подписки Azure) строка ИД подписки Azure.
_BilledSize реальный Размер записи в байтах
DeviceId строка идентификатор устройства;
ДеталиСобытия строка Дополнительные необработанные сведения о событии.
IoTRawEventId строка Внутренний идентификатор необработанного события.
_IsBillable строка Указывает, является ли прием данных платным. Если _IsBillable false, за обработку данных не взимается плата с вашей учетной записи Azure.
IsEmpty bool Свойство, определяющее, содержит ли необработанное событие данные.
КатегорияИсходногоСобытия строка Категория сырого события — периодическая или инициированная.
RawEventName строка Имя необработанного события.
Тип необработанного события строка Тип необработанного события — безопасность, операционная или диагностика.
TimeGenerated дата и время Дата и время создания необработанного события.
Метка времени дата и время Дата и время первого обнаружения необработанного события.
Тип строка Имя таблицы.