LinuxAuditLog

表属性

Attribute
资源类型 -
类别 安全性
解决方案 Security、SecurityInsights
基本日志
引入时转换
示例查询 -

类型 描述
a0 字符串
a1 字符串
a2 字符串
a3 字符串
a4 字符串
a5 字符串
a6 字符串
a7 字符串
a8 字符串
a9 字符串
acct 字符串
addr 字符串
拱门 字符串
argc long
audit_user 字符串
AuditID 字符串
auid long
_BilledSize real 记录大小(字节)
cmd 字符串
comm 字符串
Computer 字符串
ComputerEnvironment 字符串
cwd 字符串
数据 字符串
effective_group 字符串
effective_user 字符串
egid long
euid long
exe 字符串
退出 字符串
ExternalAgentIp 字符串
family 字符串
filetype 字符串
gid long
字符串
主机名 字符串
icmptype 字符串
_IsBillable 字符串 指定引入数据是否计费。 当 _IsBillable 为 false 时,不会向 Azure 帐户计收引入费
关键值 字符串
ManagementGroup 字符串
ManagementGroupName 字符串
name 字符串
节点 字符串
op 字符串
路径 字符串
pid long
ppid long
RawRecord 字符串
RecordType 字符串
res 字符串
ResourceId 字符串
_ResourceId 字符串 与记录关联的资源的唯一标识符
result 字符串
SerialNumber 字符串
ses long
SourceComputerId 字符串
_SubscriptionId 字符串 与记录关联的订阅的唯一标识符
success 字符串
syscall 字符串
终端 字符串
TimeGenerated 日期/时间
TimeUploaded 日期/时间
tty 字符串
类型 字符串 表的名称
uid long
用户 字符串
vm 字符串