Logs dos serviços de coleta de dados do defender para aplicativos sem servidor. Usado para detetar problemas de segurança e fornecer alertas e recomendações sobre como mitigá-los/corrigi-los.
Atributos da tabela
Atributo
Value
Tipos de recursos
microsoft.web/sites
Categorias
Segurança
Soluções
LogManagement
Log básico
Não
Transformação do tempo de ingestão
Não
Consultas de Exemplo
-
Colunas
Column
Tipo
Description
_BilledSize
real
O tamanho do registo em bytes
Index
número inteiro
Disponível quando existem várias cargas úteis para a mesma mensagem. Nesse caso, as cargas úteis compartilham o mesmo SlSecRequestId e o índice define a ordem cronológica das cargas úteis.
_IsBillable
string
Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false ingerido, a não é cobrada na sua conta do Azure
MsgVersion
string
A versão do esquema de mensagem. Usado para fazer alterações de código compatíveis com versões anteriores e futuras.
Payload
dynamic
Uma matriz de mensagens, onde cada uma é uma cadeia de caracteres JSON.
Tipo de carga útil
string
O tipo de carga útil. Usado principalmente para distinguir entre mensagens destinadas a diferentes tipos de análise de segurança.
_ResourceId
string
Um identificador exclusivo para o recurso ao qual o registro está associado
Remetente
string
O nome do componente que publicou esta mensagem. Quase sempre será o nome do plugin, mas também pode ser plataforma.
SlSecMetadata
dynamic
Contém detalhes sobre o recurso, como o ID de implantação, informações de tempo de execução, informações do site, sistema operacional, etc.
SlSecProps
dynamic
Contém outros detalhes que podem ser necessários para depurar solicitações de ponta a ponta, por exemplo, versão slsec nuget.
SlSecRequestId
string
O ID da solicitação de ingestão usado para identificar a mensagem e a solicitação de diagnóstico e depuração.
SourceSystem
string
O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para o agente do Windows, conexão direta ou Operations Manager, Linux para todos os agentes Linux ou Azure para o Diagnóstico do Azure
_SubscriptionId
string
Um identificador exclusivo para a assinatura à qual o registro está associado
TenantId
cadeia
O ID do espaço de trabalho do Log Analytics
TimeGenerated
datetime
A data e hora (UTC) esta mensagem foi criada no nó.