SecurityIoTRawEvent

Tablo, IoT için Microsoft Defender'ın bir parçasıdır. IoT ham güvenlik olayı özelliklerini içerir. Bu günlükler operasyonel, tanılama ve güvenlik ham olaylarınızı izlemek için kullanılabilir.

Tablo öznitelikleri

Öznitelik Değer
Kaynak türleri -
Kategoriler Güvenlik
Çözümler AzureSecurityOfThings
Temel günlük Hayır
Alma zamanı dönüşümü Yes
Örnek Sorgular -

Sütunlar

Sütun Türü Açıklama
AgentVersion Dize Aracının sürümü.
AssociatedResourceId Dize İlişkili Azure kaynak kimliği.
AzureSubscriptionId Dize Azure aboneliği kimliği.
_BilledSize real Bayt cinsinden kayıt boyutu
DeviceId Dize Cihaz kimliği.
EventDetails Dize Ek ham olay ayrıntıları.
IoTRawEventId Dize İç ham olay kimliği.
_IsBillable Dize Verilerin alınıp alınmayacağını belirtir. _IsBillable false alımı Azure hesabınıza faturalandırılmadığında
IsEmpty ikili Ham olayın veri içerip içermediğini tanımlayan özellik.
RawEventCategory Dize Ham olayın kategorisi - düzenli veya tetiklenmiş.
RawEventName Dize Ham olayın adı.
RawEventType Dize Ham olayın türü : güvenlik, işletimsel veya tanılama.
TimeGenerated datetime Ham olayın oluşturulduğu tarih ve saat.
TimeStamp datetime Ham olayın ilk algılandığı tarih ve saat.
Tür Dize Tablonun adı