Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Журналы для проверок вредоносных программ, выполняемых функцией сканирования вредоносных программ в Defender для хранилища.
Атрибуты таблицы
| Атрибут | Значение |
|---|---|
| Типы ресурсов | microsoft.security/defenderforstoragesettings (настройки защиты хранилища) |
| Категории | Ресурсы Azure, безопасность |
| Решения | Управление журналами |
| Базовая поддержка таблиц | Да |
| Поддержка вспомогательных и лейк-таблиц | Да |
| Поддержка преобразования рабочей области DCR | Да |
| Поддержка API приема | Нет |
| Примеры запросов | Да |
Столбцы
| Столбец | Тип | Описание |
|---|---|---|
| AggregatedScanId | строка | Если этот объект был сканирован в рамках статистической проверки, это идентификатор этого сканирования. |
| _BilledSize (Размер счета) | реальный | Размер записи в байтах |
| BlobEtag | строка | Etag отсканированного большого двоичного объекта (не рекомендуется, вместо этого используйте scannedObjectEtag). |
| BlobUri | строка | Универсальный код ресурса (URI) сканированного большого двоичного объекта (не рекомендуется, вместо этого используйте ScannedObjectUri). |
| CorrelationId | строка | Идентификатор конкретного сканирования. |
| _ЯвляетсяОплачиваемым | строка | Указывает, подлежит ли загрузка данных оплате. Если _IsBillable false, прием данных не тарифицируется на вашем аккаунте Azure. |
| Название операции | строка | Операция, связанная с записью журнала. |
| _ResourceId (идентификатор ресурса) | строка | Уникальный идентификатор ресурса, с которым связана запись. |
| ВремяОкончанияСканированияUtc | дата и время | Время завершения сканирования в формате UTC. |
| ScannedObjectEtag | строка | Etag отсканированного объекта (BLOB-объект или файл). |
| ScannedObjectUri | строка | Универсальный код ресурса (URI) сканированного объекта (БОЛЬШОЙ двоичный объект или файл). |
| ДеталиРезультатаСканирования | динамичный | Сведения о результатах сканирования. |
| ТипРезультатаСканирования | строка | Тип результата сканирования (вредоносный, ошибка, угроза не найдена, не сканирована). |
| SourceSystem | строка | Тип агента, которым было собрано событие. Например, OpsManager для агента Windows, прямого подключения или Operations Manager, Linux для всех агентов Linux, или Azure для Диагностика Azure. |
| Расположение учетной записи хранилища | строка | Расположение учетной записи хранения. |
| Имя учетной записи хранения | строка | Имя учетной записи хранения. |
| _SubscriptionId (Идентификатор подписки) | строка | Уникальный идентификатор подписки, с которой связана запись |
| Идентификатор арендатора | строка | Идентификатор рабочей области Log Analytics |
| Время генерации | дата и время | Метка времени (UTC) генерации журнала. |
| Тип | строка | Имя таблицы. |