РезультатыСканированияНаЗловредноеПОХранилища

Журналы для проверок вредоносных программ, выполняемых функцией сканирования вредоносных программ в Defender для хранилища.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов microsoft.security/defenderforstoragesettings (настройки защиты хранилища)
Категории Ресурсы Azure, безопасность
Решения Управление журналами
Базовая поддержка таблиц Да
Поддержка вспомогательных и лейк-таблиц Да
Поддержка преобразования рабочей области DCR Да
Поддержка API приема Нет
Примеры запросов Да

Столбцы

Столбец Тип Описание
AggregatedScanId строка Если этот объект был сканирован в рамках статистической проверки, это идентификатор этого сканирования.
_BilledSize (Размер счета) реальный Размер записи в байтах
BlobEtag строка Etag отсканированного большого двоичного объекта (не рекомендуется, вместо этого используйте scannedObjectEtag).
BlobUri строка Универсальный код ресурса (URI) сканированного большого двоичного объекта (не рекомендуется, вместо этого используйте ScannedObjectUri).
CorrelationId строка Идентификатор конкретного сканирования.
_ЯвляетсяОплачиваемым строка Указывает, подлежит ли загрузка данных оплате. Если _IsBillable false, прием данных не тарифицируется на вашем аккаунте Azure.
Название операции строка Операция, связанная с записью журнала.
_ResourceId (идентификатор ресурса) строка Уникальный идентификатор ресурса, с которым связана запись.
ВремяОкончанияСканированияUtc дата и время Время завершения сканирования в формате UTC.
ScannedObjectEtag строка Etag отсканированного объекта (BLOB-объект или файл).
ScannedObjectUri строка Универсальный код ресурса (URI) сканированного объекта (БОЛЬШОЙ двоичный объект или файл).
ДеталиРезультатаСканирования динамичный Сведения о результатах сканирования.
ТипРезультатаСканирования строка Тип результата сканирования (вредоносный, ошибка, угроза не найдена, не сканирована).
SourceSystem строка Тип агента, которым было собрано событие. Например, OpsManager для агента Windows, прямого подключения или Operations Manager, Linux для всех агентов Linux, или Azure для Диагностика Azure.
Расположение учетной записи хранилища строка Расположение учетной записи хранения.
Имя учетной записи хранения строка Имя учетной записи хранения.
_SubscriptionId (Идентификатор подписки) строка Уникальный идентификатор подписки, с которой связана запись
Идентификатор арендатора строка Идентификатор рабочей области Log Analytics
Время генерации дата и время Метка времени (UTC) генерации журнала.
Тип строка Имя таблицы.