Aracılığıyla paylaş


Anomaliler

Bu tablo, Azure Sentinel'deki etkin Anomali analizi kuralları tarafından oluşturulan anomalileri içerir.

Tablo öznitelikleri

Öznitelik Değer
Kaynak türleri -
Kategoriler Güvenlik
Çözümler SecurityInsights
Temel günlük Hayır
Alma zamanı dönüşümü Yes
Örnek Sorgular Evet

Sütunlar

Sütun Türü Açıklama
ActivityInsights dynamic JSON olarak oluşturulan anomaliye karşılık gelen etkinleştirmeler hakkında içgörüler.
AnomalyDetails dynamic Anomaliyi oluşturan kural ve algoritma hakkında genel bilgileri ve anomaliye ilişkin açıklamaları içeren JSON nesnesi.
AnomaliYeniler dynamic Oluşturulan anomalinin JSON olarak ayrıntılı açıklaması.
AnomalyTemplateId Dize Bu anomaliyi oluşturan Anomali şablonunun kimliği.
AnomalyTemplateName Dize Bu anomaliyi oluşturan Anomali şablonunun adı.
AnomalyTemplateVersion Dize Bu anomaliyi oluşturan Anomali şablonunun sürümü.
_BilledSize real Bayt cinsinden kayıt boyutu
Açıklama Dize Anomalinin açıklaması.
DestinationDevice Dize Anomalinin oluşturulduğu hedef cihaz.
DestinationIpAddress Dize Anomalinin oluşturulduğu hedef IP adresi.
DestinationLocation dynamic Anomalinin JSON olarak oluşturulduğu hedef konum hakkında bilgi.
DeviceInsights dynamic JSON olarak oluşturulan anomaliye karşılık gelen cihazlar hakkında içgörüler.
EndTime datetime Anomalinin sona ertiği saat (UTC).
Varlıklar dynamic Oluşturulan anomalide yer alan tüm varlıkları içeren JSON nesnesi.
ExtendedLinks dynamic Anomaliyi oluşturan verilere işaret eden bağlantıların listesi.
ExtendedProperties dynamic Anomalide anahtar-değer çiftleri olarak ek veri içeren JSON nesnesi.
Kimlik dize Oluşturulan anomalinin kimliği.
_IsBillable Dize Verilerin alınıp alınmayacağını belirtir. _IsBillable false alımı Azure hesabınıza faturalandırılmadığında
RuleConfigVersion Dize Bu anomaliyi oluşturan Anomali analizi kuralının yapılandırma sürümü.
RuleId Dize Bu anomaliyi oluşturan Anomali analizi kuralının kimliği.
RuleName Dize Bu anomaliyi oluşturan Anomali analizi kuralının adı.
RuleStatus Dize Bu anomaliyi oluşturan Anomali analizi kuralının durumu (Uçuş/Üretim).
Puan real Anomalinin puanı.
SourceDevice Dize Anomalinin oluşturulduğu kaynak cihaz.
SourceIpAddress Dize Anomalinin oluşturulduğu kaynak IP adresi.
SourceLocation dynamic Anomalinin JSON olarak oluşturulduğu kaynak konum hakkında bilgi.
SourceSystem Dize Olayın toplandığı aracı türü. Örneğin, OpsManager Windows aracısı için, doğrudan bağlantı veya Operations Manager, Linux tüm Linux aracıları için veya Azure Azure Tanılama
StartTime datetime Anomalinin başladığı saat (UTC).
Taktikler Dize Anomaliye karşılık gelen MITRE ATT&CK taktiklerinin (dizeler) listesi.
Teknikler Dize Anomaliye karşılık gelen MITRE ATT&CK tekniklerini (dizeleri) listeleyin.
TenantId Dize Log Analytics çalışma alanı kimliği
TimeGenerated datetime Anomalinin oluşturulduğu zaman damgası (UTC).
Tür Dize Tablonun adı
UserInsights dynamic Oluşturulan anomaliye JSON olarak karşılık gelen kullanıcılar hakkında içgörüler.
UserName Dize Anomalinin oluşturulduğu kullanıcı adı.
UserPrincipalName Dize Anomalinin oluşturulduğu kullanıcının UPN'sini.
VendorName Dize Bu anomaliyi oluşturan satıcının adı.
WorkspaceId Dize Sentinel çalışma alanının kimliği.