MDCDetectionFimEvents

Händelser från den här tabellen samlas in av identifieringsteamet i MDC.

Tabellattribut

Attribut Värde
Resurstyper -
Kategorier Säkerhet
Lösningar LogManagement
Grundläggande logg Ja
Inmatningstidstransformering Nej
Exempelfrågor Ja

Kolumner

Column Type Beskrivning
AgentId sträng Innehåller Tivan-agent-ID:t.
AzureResourceId sträng Azure-resurs-ID för resursen vars övervakade entitet skapades, bytte namn, ändrades eller togs bort.
_BilledSize real Poststorleken i byte
Dator sträng Namnet på den dator där den övervakade entiteten skapades, bytte namn, ändrades eller togs bort.
DataPipelineMetadata dynamisk Innehåller datapipelineMetadata.
EventType sträng Den typ av ändring som inträffade på entiteten. Måste vara antingen "Skapad", "Ändrad", "Bytt namn" eller "Borttagen".
FileName sträng Innehåller namnet på filen som skapades, bytte namn, ändrades eller togs bort.
FilePath sträng Innehåller sökvägen till filen som skapades, bytte namn, ändrades eller togs bort.
FileType sträng Innehåller den typ av fil som skapades, bytte namn, ändrades eller togs bort. Exempel på möjliga värden: Zip, PDF, Xar osv.
InitieraProcessId sträng Innehåller process-ID:t för den initierande process som orsakade den övervakade entitetshändelsen.
InitieraProcessName sträng Innehåller namnet på den initierande process som orsakade den övervakade entitetshändelsen.
Inode sträng Innehåller Tivan-agent-ID:t.
_IsBillable sträng Anger om inmatningen av data är fakturerbar. När _IsBillable är false inmatning debiteras inte ditt Azure-konto
IsDir bool Sant om händelsen är för en katalog, falskt om händelsen är för en fil.
Region sträng Regionen den resurs vars övervakade entitet skapades, bytte namn, ändrades eller togs bort.
SourceSystem sträng Typen av agent som händelsen samlades in av. Till exempel OpsManager för Windows-agenten, antingen direktanslutning eller Operations Manager, Linux för alla Linux-agenter eller Azure för Azure Diagnostics
TenantId sträng Log Analytics-arbetsytans ID
TimeGenerated datetime Tiden (UTC) när den övervakade entiteten skapades, bytte namn, ändrades eller togs bort.
Typ sträng Namnet på tabellen