CloudPolicyEnforcementEvents (предварительная версия)

Таблица CloudPolicyEnforcementEvents в схеме расширенной охоты содержит решения по оценке применения политики и метаданные событий безопасности для различных облачных платформ, защищенных Microsoft Defender организации для облака. Используйте этот справочник для создания запросов, возвращающих данные из этой таблицы.

Важно!

Некоторые сведения относятся к предварительно выпущенной продукции, которая может быть существенно изменена до его коммерческого выпуска. Корпорация Майкрософт не дает никаких гарантий, явных или подразумеваемых, относительно предоставленных здесь сведений.

Defender для облака заполняет эту расширенную таблицу охоты записями. Если в вашей организации нет Microsoft Defender для облака, запросы, использующие таблицу, не будут работать или возвращать результаты. Дополнительные сведения о предварительных требованиях для интеграции Defender для облака с Defender см. в Microsoft Defender XDR интеграции.

Сведения о других таблицах в расширенной схеме охоты см. в справочнике по расширенной охоте.

Имя столбца Тип данных Описание
Timestamp datetime Дата и время создания записи
ReportId string Уникальный идентификатор события
DataSource string Источник данных облачных событий; возможные значения: Google Kubernetes Engine, Elastic Kubernetes Service или Служба Azure Kubernetes
SubscriptionId string Уникальный идентификатор, назначенный Azure подписке
ActionType string Тип действия, которое было вызвано операцией принудительного применения политики; возможные значения: Audit, Deny или Allow
AzureResourceId string Уникальный идентификатор ресурса Azure, связанного с событием
AwsResourceName string Уникальный идентификатор, характерный для устройств Amazon Web Services, содержащий имя ресурса Amazon
GcpFullResourceName string Уникальный идентификатор, характерный для устройств Google Cloud Platform, содержащий сочетание зоны и идентификатора для GCP
Region string Регион, связанный с кластером Kubernetes
ResourceKind string Тип или тип ресурса Kubernetes, созданного или управляемого (например, pod или развертывания)
ResourceName string Имя ресурса Kubernetes
KubernetesNamespace string Имя пространства имен Kubernetes
Reason string Сведения, объясняющие результат действия
AdditionalFields string Дополнительные сведения о сущности или событии