Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Таблица CloudPolicyEnforcementEvents в схеме расширенной охоты содержит решения по оценке применения политики и метаданные событий безопасности для различных облачных платформ, защищенных Microsoft Defender организации для облака. Используйте этот справочник для создания запросов, возвращающих данные из этой таблицы.
Важно!
Некоторые сведения относятся к предварительно выпущенной продукции, которая может быть существенно изменена до его коммерческого выпуска. Корпорация Майкрософт не дает никаких гарантий, явных или подразумеваемых, относительно предоставленных здесь сведений.
Defender для облака заполняет эту расширенную таблицу охоты записями. Если в вашей организации нет Microsoft Defender для облака, запросы, использующие таблицу, не будут работать или возвращать результаты. Дополнительные сведения о предварительных требованиях для интеграции Defender для облака с Defender см. в Microsoft Defender XDR интеграции.
Сведения о других таблицах в расширенной схеме охоты см. в справочнике по расширенной охоте.
| Имя столбца | Тип данных | Описание |
|---|---|---|
Timestamp |
datetime |
Дата и время создания записи |
ReportId |
string |
Уникальный идентификатор события |
DataSource |
string |
Источник данных облачных событий; возможные значения: Google Kubernetes Engine, Elastic Kubernetes Service или Служба Azure Kubernetes |
SubscriptionId |
string |
Уникальный идентификатор, назначенный Azure подписке |
ActionType |
string |
Тип действия, которое было вызвано операцией принудительного применения политики; возможные значения: Audit, Deny или Allow |
AzureResourceId |
string |
Уникальный идентификатор ресурса Azure, связанного с событием |
AwsResourceName |
string |
Уникальный идентификатор, характерный для устройств Amazon Web Services, содержащий имя ресурса Amazon |
GcpFullResourceName |
string |
Уникальный идентификатор, характерный для устройств Google Cloud Platform, содержащий сочетание зоны и идентификатора для GCP |
Region |
string |
Регион, связанный с кластером Kubernetes |
ResourceKind |
string |
Тип или тип ресурса Kubernetes, созданного или управляемого (например, pod или развертывания) |
ResourceName |
string |
Имя ресурса Kubernetes |
KubernetesNamespace |
string |
Имя пространства имен Kubernetes |
Reason |
string |
Сведения, объясняющие результат действия |
AdditionalFields |
string |
Дополнительные сведения о сущности или событии |