SentinelHealth

Журналы работоспособности для операций, выполняемых ресурсами Microsoft Sentinel, такими как соединители данных, правила аналитики и многое другое. Эти журналы можно использовать для мониторинга работоспособности ресурсов Microsoft Sentinel.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов -
Категории Безопасность
Решения SecurityInsights
Базовая поддержка таблиц Нет
Поддержка вспомогательных и лейк-таблиц Да
Поддержка преобразования рабочей области DCR Да
Поддержка API приема Нет
Примеры запросов -

Столбцы

Колонка тип Описание
_BilledSize реальный Размер записи в байтах
Описание строка Описание операции.
Расширенные свойства динамический Дополнительные сведения на основе типа ресурса.
_IsBillable строка Указывает, является ли прием данных платным. Когда _IsBillable false, прием не учитывается в вашей учетной записи Azure.
ОперацияИмя строка Имя операции, которая вызвала событие.
Причина строка Причина операции.
RecordId строка Уникальный идентификатор записи.
ИдентификаторРесурсаSentinel строка Идентификатор ресурса Sentinel.
SentinelResourceKind строка Тип ресурса, например тип соединителя (например, Office365, AmazonWebServicesCloudTrail), тип правила генерации оповещений (scheduld).
ИмяРесурсаSentinel строка Имя ресурса Sentinel.
ТипРесурсаСторожевогоОхранника строка Тип ресурса, например DataConnector, AlertRule и т. д.
SourceSystem строка Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows прямого подключения или Operations Manager, Linux для всех агентов Linux, или Azure для Диагностика Azure
Состояние строка Состояние операции, например: успех, сбой, предупреждение, информационное сообщение, частичный успех.
ИдентификаторАрендатора строка Идентификатор рабочей области Log Analytics
TimeGenerated дата и время Метка времени (UTC) создания события.
тип строка Имя таблицы.
WorkspaceId строка Идентификатор рабочей области.