Status de proteção
Informações de instalação do antimalware e status de integridade de segurança da máquina:
Atributos da tabela
Atributo | Value |
---|---|
Tipos de recursos | microsoft.compute/virtualmachines, Microsoft.ConenctedVMWarevsphere/VirtualMachines, microsoft.azurestackhci/virtualmachines, microsoft.scvmm/virtualmachines, Microsoft.Compute/VirtualMachineScaleSets |
Categorias | Segurança |
Soluções | AntiMalware, Segurança, SecurityCenter, SecurityCenterFree |
Log básico | Não |
Transformação do tempo de ingestão | Sim |
Consultas de Exemplo | Sim |
Colunas
Column | Tipo | Description |
---|---|---|
AMProductVersion | string | |
_BilledSize | real | O tamanho do registo em bytes |
Computador | string | |
Ambiente Informático | string | |
ComputerIP_Hidden | string | |
DetectionId | string | |
Nome do dispositivo | string | |
_IsBillable | string | Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false ingerido, a não é cobrada na sua conta do Azure |
ManagementGroupName | string | |
OSName | string | |
Status de proteção | string | |
ProteçãoStatusDetalhes | string | |
ProtectionStatusRank | número inteiro | |
Recurso | string | |
ResourceGroup | string | |
ResourceId | string | |
_ResourceId | string | Um identificador exclusivo para o recurso ao qual o registro está associado |
ResourceProvider | string | |
ResourceType | string | |
ScanDate | datetime | |
AssinaturaVersão | string | |
SourceComputerId | string | |
SourceSystem | string | O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para o agente do Windows, conexão direta ou Operations Manager, Linux para todos os agentes Linux ou Azure para o Diagnóstico do Azure |
SubscriptionId | cadeia | |
_SubscriptionId | string | Um identificador exclusivo para a assinatura à qual o registro está associado |
TenantId | cadeia | O ID do espaço de trabalho do Log Analytics |
Ameaça | string | |
ThreatStatus | string | |
ThreatStatusDetalhes | string | |
ThreatStatusRank | número inteiro | |
TimeGenerated | datetime | |
Type | string | O nome da tabela |
Tipo de Proteção | string | |
VMUUID | string |