AzureTenantId |
Dize |
Bu İzleme Listesi tablosunun ait olduğu AAD kiracı kimliği. |
_BilledSize |
real |
Bayt cinsinden kayıt boyutu |
CorrelationId |
Dize |
bağıntılı olayların kimliği. |
Oluşturan |
dynamic |
İzleme Listesi veya İzleme Listesi öğesini oluşturan kullanıcının bulunduğu JSON nesnesi: Nesne Kimliği, e-posta ve ad. |
CreatedTimeUTC |
datetime |
İzleme Listesi veya İzleme Listesi öğesinin ilk oluşturulduğu saat (UTC). |
DefaultDuration |
Dize |
İzleme Listesinin her öğesinin oluşturmada devralması gereken yaşam süresi varsayılanını açıklayan JSON nesnesi. Varsayılan süre şu biçimdedir: P(n)Y(n)M(n)DT(n)H(n)M(n)S; burada P, Y, M, DT, H, M ve S sabittir. Örneğin, P3Y6M4DT12H30M9S üç yıl, altı ay, dört gün, on iki saat, otuz dakika ve dokuz saniyelik bir süreyi temsil eder. |
_DTItemId |
Dize |
İzleme Listesi veya İzleme Listesi öğesi benzersiz kimliği. Örneğin, 'RiskyUsers' İzleme Listesi 'Ad:John Doe; e-posta:johndoe@contoso.com'. İzleme Listesi öğesi benzersiz bir kimliğe sahiptir ve bir İzleme Listesine aittir. İçeren İzleme Listesi , 'WatchlistId' kullanılarak tanımlanabilir. |
_DTItemStatus |
Dize |
İzleme Listesi veya İzleme Listesi öğesi kullanıcı tarafından oluşturuldu mu, güncelleştirildi mi veya silindi. Örneğin, 'RiskyUsers' İzleme Listesi 'Ad:John Doe; e-posta:johndoe@contoso.com'. İzleme Listesi eklenirse, durum 'Oluşturuldu' olur. İzleme Listesinin adı 'RiskyUsers' olan 'RiskyEmployees' olarak güncelleştirildiyse, durum 'Güncelleştirildi' olur. |
_DTItemType |
Dize |
İzleme Listesi ile İzleme Listesi öğesi arasında ayrım. Örneğin, 'RiskyUsers' İzleme Listesi 'Ad:John Doe; e-posta:johndoe@contoso.com'. İzleme Listesi öğe türü bir İzleme Listesi türüne ait olur ve içeren İzleme Listesi 'WatchlistId' kullanılarak tanımlanabilir. |
_DTTimestamp |
datetime |
Olayın oluşturulduğu saat (UTC). |
EntityMapping |
dynamic |
Azure Sentinel varlığı giriş sütunlarına eşlenirken JSON nesnesi. |
_IsBillable |
Dize |
Verilerin alınıp alınmayacağını belirtir. _IsBillable false alımı Azure hesabınıza faturalandırılmadığında |
LastUpdatedTimeUTC |
datetime |
İzleme Listesi veya İzleme Listesi öğesinin son güncelleştirildiği saat (UTC). |
Notlar |
Dize |
Kullanıcı tarafından sağlanan notlar. |
Provider |
Dize |
İzleme Listesinin giriş sağlayıcısı. |
Arama Tuşu |
Dize |
SearchKey, diğer verilerle birleştirmeler için izleme listeleri kullanılırken sorgu performansını iyileştirmek için kullanılır. Örneğin, IP adresleri olan bir sütunu belirlenmiş SearchKey alanı olacak şekilde etkinleştirin, ardından bu alanı kullanarak ip adresine göre diğer olay tablolarına katılın. |
Kaynak |
Dize |
İzleme Listesinin giriş kaynağı. |
SourceSystem |
Dize |
Olayın toplandığı aracı türü. Örneğin, OpsManager Windows aracısı için, doğrudan bağlantı veya Operations Manager, Linux tüm Linux aracıları için veya Azure Azure Tanılama |
Etiketler |
Dize |
Kullanıcı tarafından sağlanan etiketlerin JSON dizisi. |
TenantId |
Dize |
Log Analytics çalışma alanı kimliği |
TimeGenerated |
datetime |
Olayın oluşturulduğu zaman damgası (UTC). |
TimeToLive |
datetime |
Bir İzleme Listesi kaydı için yaşam süresi, günün tarihi ve saati olarak ifade edilir (örneğin, 2020-08-20T17:00:00.9618037Z). Özgün değeri İzleme Listesi'nin varsayılan süresinden devralınır. TimeToLive geçerse kaydın silinmiş olduğu kabul edilir. TimeToLive değeri güncelleştirilerek kaydın süresi istediğiniz zaman uzatılabilir. |
Tür |
Dize |
Tablonun adı |
Güncelleştirilen |
dynamic |
İzleme Listesi veya İzleme Listesi öğesini son güncelleştiren kullanıcının bulunduğu JSON nesnesi: Nesne Kimliği, e-posta ve ad. |
watchlistAlias |
Dize |
İzleme Listesine başvuran benzersiz dize. |
watchlistCategory |
Dize |
Kullanıcı tarafından sağlanan İzleme Listesi kategorisi. |
watchlistid |
Dize |
Resource Manager İzleme Listesi kaynak adı. |
watchlistItem |
dynamic |
Giriş İzleme Listesi kaynağından anahtar-değer çiftlerine sahip JSON nesnesi. |
WatchlistItemId |
Dize |
İzleme listesi öğesi benzersiz kimliği. |
İzleme ListesiAdı |
Dize |
İzleme Listesinin görünen adı. |