microsoft.securityinsights/processeventnormalized 的 Log Analytics 表

Table Categories Solutions 支持基本日志计划 Queries
ASimProcessEventLogs

Microsoft Sentinel 进程事件规范化表使用与进程创建或终止关联的进程事件 ASIM 规范化架构存储事件。 此类事件由操作系统和安全系统报告,例如 EDR(终结点检测和响应)系统。

安全 SecurityInsights Yes -