Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
журнал состояния защиты от продвинутых угроз SQL. Журналы позволяют определять компьютеры, подключенные к рабочей области с ПОМОЩЬЮ ATP SQL, и состояние защиты для каждого экземпляра на этих компьютерах.
Атрибуты таблицы
| Атрибут | Значение |
|---|---|
| Типы ресурсов | - |
| Категории | - |
| Решения | Расширенная защита от угроз SQL |
| Базовая поддержка таблиц | Нет |
| Поддержка вспомогательных и лейк-таблиц | Нет |
| Поддержка преобразования рабочей области DCR | Да |
| Поддержка API приема | Нет |
| Примеры запросов | - |
Столбцы
| Столбец | Тип | Описание |
|---|---|---|
| AgentId | строка | Идентификатор агента мониторинга источника |
| Время начала работы агента | дата и время | Начальное время процесса Microsoft Monitoring Agent, выполняющего решение SQL ATP. Это может помочь найти агентов, которые часто перезапускаются или не перезапускаются вовсе, и может указывать на проблему или машину с устаревшей конфигурацией. |
| _BilledSize | реальный | Размер записи в байтах |
| IP-адрес клиента | строка | Клиентский IP-адрес исходного компьютера |
| Компьютер | строка | Имя компьютера, на котором размещён сервер SQL |
| ИдентификаторРесурсаХоста | строка | Идентификатор ресурса компьютера, на котором размещен экземпляр SQL, если он существует |
| IntelligencePackVersion | строка | Версия IP системы SQL Advanced Threat Protection, работающая на машине |
| _ЯвляетсяПлатным | строка | Указывает, подлежит ли обработка данных оплате. Когда значение _IsBillable равно false, сбор за обработку данных не взимается с вашего аккаунта Azure. |
| ПоследняяОшибка | строка | Последняя ошибка sql Advanced Threat Protection (если она существует). Ошибка ссылается на время, переданное из предыдущей записи состояния, и может помочь диагностировать временные или постоянные проблемы с защитой ATP SQL |
| MachineUUID | строка | Уникальный идентификатор машины, в которой работает агент мониторинга Microsoft |
| SourceSystem | строка | Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, либо прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure. |
| SqlInstanceName | строка | имя экземпляра SQL Server |
| SqlInstanceStartTime | дата и время | Время запуска экземпляра SQL Server |
| SqlInstanceVersion | строка | Версия экземпляра SQL Server |
| Статус | строка | Статус расширенной защиты от угроз SQL для экземпляра SQL |
| Идентификатор арендатора | строка | Идентификатор рабочей области Log Analytics |
| TimeGenerated | дата и время | Метка времени (UTC) создания журнала |
| Тип | строка | Название таблицы |