Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Журналы работоспособности для операций, выполняемых ресурсами Microsoft Sentinel, такими как соединители данных, правила аналитики и многое другое. Эти журналы можно использовать для мониторинга работоспособности ресурсов Microsoft Sentinel.
Атрибуты таблицы
| Атрибут | Значение |
|---|---|
| Типы ресурсов | - |
| Категории | Безопасность |
| Решения | SecurityInsights |
| Базовая поддержка таблиц | Нет |
| Поддержка вспомогательных и лейк-таблиц | Да |
| Поддержка преобразования рабочей области DCR | Да |
| Поддержка API приема | Нет |
| Примеры запросов | - |
Столбцы
| Колонка | тип | Описание |
|---|---|---|
| _BilledSize | реальный | Размер записи в байтах |
| Описание | строка | Описание операции. |
| Расширенные свойства | динамический | Дополнительные сведения на основе типа ресурса. |
| _IsBillable | строка | Указывает, является ли прием данных платным. Когда _IsBillable false, прием не учитывается в вашей учетной записи Azure. |
| ОперацияИмя | строка | Имя операции, которая вызвала событие. |
| Причина | строка | Причина операции. |
| RecordId | строка | Уникальный идентификатор записи. |
| ИдентификаторРесурсаSentinel | строка | Идентификатор ресурса Sentinel. |
| SentinelResourceKind | строка | Тип ресурса, например тип соединителя (например, Office365, AmazonWebServicesCloudTrail), тип правила генерации оповещений (scheduld). |
| ИмяРесурсаSentinel | строка | Имя ресурса Sentinel. |
| ТипРесурсаСторожевогоОхранника | строка | Тип ресурса, например DataConnector, AlertRule и т. д. |
| SourceSystem | строка | Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows прямого подключения или Operations Manager, Linux для всех агентов Linux, или Azure для Диагностика Azure |
| Состояние | строка | Состояние операции, например: успех, сбой, предупреждение, информационное сообщение, частичный успех. |
| ИдентификаторАрендатора | строка | Идентификатор рабочей области Log Analytics |
| TimeGenerated | дата и время | Метка времени (UTC) создания события. |
| тип | строка | Имя таблицы. |
| WorkspaceId | строка | Идентификатор рабочей области. |