威胁 & 漏洞管理评估事件,指示设备上各种安全配置的状态。
特征 |
值 |
资源类型 |
- |
类别 |
安全性 |
解决方案 |
SecurityInsights |
基本日志 |
是 |
引入时转换 |
是 |
示例查询 |
是 |
列 |
类型 |
描述 |
_BilledSize(账单大小) |
真实 |
记录大小(字节) |
配置类别 |
字符串 |
配置所属的类别或分组 |
配置ID |
字符串 |
特定配置的唯一标识符 |
配置影响 |
真实 |
配置对整体配置分数的评定影响 (1-10) |
配置子类别 |
字符串 |
配置所属的子类别或子分组。 在许多情况下,这描述特定的功能或特性。 |
上下文 |
动态 |
计算机数据配置上下文 |
DeviceId |
字符串 |
设备在服务中的唯一标识符 |
设备名称 |
字符串 |
设备的完全限定的域名 (FQDN) |
是否适用 |
布尔 |
指示配置或策略是否适用 |
_是否计费 |
字符串 |
指定引入数据是否计费。 当 _IsBillable 为 false 时,不会向 Azure 帐户计收引入费 |
是否合规 |
布尔 |
指示配置或策略是否配置正确 |
预期用户影响 |
布尔 |
指示在应用配置时是否会影响用户 |
OSPlatform |
字符串 |
在设备上运行的操作系统的平台。 这表示特定的操作系统,包括同一系列中的变体,例如 Windows 10 和 Windows 7 |
SourceSystem |
字符串 |
收集事件的代理的类型。 例如,适用于 Windows 代理的 OpsManager 、直接连接或 Operations Manager、适用于所有 Linux 代理的 Linux 或适用于 Azure 诊断的 Azure |
租户ID |
字符串 |
Log Analytics 工作区 ID |
TimeGenerated |
日期时间 |
生成记录时的日期和时间 |
时间戳 |
日期时间 |
生成记录时的日期和时间 |
类型 |
字符串 |
表的名称 |