_BilledSize |
real |
Die Datensatzgröße in Bytes. |
CorrelationId |
Zeichenfolge |
Die ID für korrelierte Protokollanalyseereignisse. Kann verwendet werden, um korrelierte Ereignisse zwischen verschiedenen Tabellen zu identifizieren. |
Kennung |
Zeichenfolge |
Eindeutige ID des risikobehafteten Benutzers. |
_IsBillable |
Zeichenfolge |
Gibt an, ob die Erfassung der Daten gebührenpflichtig ist. Wenn _IsBillable aufgenommen wird false , wird Ihrem Azure-Konto nicht in Rechnung gestellt. |
isDeleted |
bool |
Gibt an, ob der Benutzer gelöscht wird. |
IsProcessing |
bool |
Gibt an, ob der riskante Zustand eines Benutzers vom Back-End verarbeitet wird. |
Vorgangsname |
Zeichenfolge |
Name des Vorgangs. |
RiskDetail |
Zeichenfolge |
Details zum erkannten Risiko. Mögliche Werte sind: none, adminGeneratedTemporaryPassword, userPerformedSecuredPasswordChange, userPerformedSecuredPasswordReset, adminConfirmedSigninSafe, aiConfirmedSigninSafe, userPassedMFADrivenByRiskBasedPolicy, adminDismissedAllRiskForUser, adminConfirmedSigninCompromised, hidden, adminConfirmedUserCompromised, unknownFutureValue. |
RiskLastUpdatedDateTime |
datetime |
Das Datum und die Uhrzeit, zu der der riskante Benutzer zuletzt aktualisiert wurde. |
RiskLevel |
Zeichenfolge |
Ebene des erkannten riskanten Benutzers. Mögliche Werte sind: niedrig, mittel, hoch, ausgeblendet, none, unknownFutureValue. |
RiskState |
Zeichenfolge |
Der Status des Risikos des Benutzers. Mögliche Werte sind: none, confirmedSafe, remediated, dismissed, atRisk, confirmedCompromised, unknownFutureValue. |
SourceSystem |
Zeichenfolge |
Der Typ des Agents, von dem das Ereignis erfasst wurde. For example, for Windows agent, OpsManager either direct connect or Operations Manager, for all Linux agents, Linux or Azure for Azure-Diagnose |
TenantId |
Zeichenfolge |
Die ID des Log Analytics-Arbeitsbereichs. |
TimeGenerated |
datetime |
Das Datum und die Uhrzeit des Ereignisses in UTC. |
type |
Zeichenfolge |
Der Name der Tabelle. |
User.DisplayName |
Zeichenfolge |
Riskante Anzeigename des Benutzers. |
UserPrincipalName |
Zeichenfolge |
Riskanter Benutzerprinzipalname. |