SqlAtpStatus

журнал состояния защиты от продвинутых угроз SQL. Журналы позволяют определять компьютеры, подключенные к рабочей области с ПОМОЩЬЮ ATP SQL, и состояние защиты для каждого экземпляра на этих компьютерах.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов -
Категории -
Решения Расширенная защита от угроз SQL
Базовая поддержка таблиц Нет
Поддержка вспомогательных и лейк-таблиц Нет
Поддержка преобразования рабочей области DCR Да
Поддержка API приема Нет
Примеры запросов -

Столбцы

Столбец Тип Описание
AgentId строка Идентификатор агента мониторинга источника
Время начала работы агента дата и время Начальное время процесса Microsoft Monitoring Agent, выполняющего решение SQL ATP. Это может помочь найти агентов, которые часто перезапускаются или не перезапускаются вовсе, и может указывать на проблему или машину с устаревшей конфигурацией.
_BilledSize реальный Размер записи в байтах
IP-адрес клиента строка Клиентский IP-адрес исходного компьютера
Компьютер строка Имя компьютера, на котором размещён сервер SQL
ИдентификаторРесурсаХоста строка Идентификатор ресурса компьютера, на котором размещен экземпляр SQL, если он существует
IntelligencePackVersion строка Версия IP системы SQL Advanced Threat Protection, работающая на машине
_ЯвляетсяПлатным строка Указывает, подлежит ли обработка данных оплате. Когда значение _IsBillable равно false, сбор за обработку данных не взимается с вашего аккаунта Azure.
ПоследняяОшибка строка Последняя ошибка sql Advanced Threat Protection (если она существует). Ошибка ссылается на время, переданное из предыдущей записи состояния, и может помочь диагностировать временные или постоянные проблемы с защитой ATP SQL
MachineUUID строка Уникальный идентификатор машины, в которой работает агент мониторинга Microsoft
SourceSystem строка Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, либо прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure.
SqlInstanceName строка имя экземпляра SQL Server
SqlInstanceStartTime дата и время Время запуска экземпляра SQL Server
SqlInstanceVersion строка Версия экземпляра SQL Server
Статус строка Статус расширенной защиты от угроз SQL для экземпляра SQL
Идентификатор арендатора строка Идентификатор рабочей области Log Analytics
TimeGenerated дата и время Метка времени (UTC) создания журнала
Тип строка Название таблицы