Aracılığıyla paylaş


İzleme Listesi

Azure Sentinel İzleme Listesi, bir uyarı/olay koşulu olarak katılmak veya filtrelemek için kullanılabilecek CSV dosyalarından içeri aktarılan verileri içerir.

Tablo öznitelikleri

Öznitelik Değer
Kaynak türleri -
Kategoriler Güvenlik
Çözümler SecurityInsights
Temel günlük Hayır
Alma zamanı dönüşümü Yes
Örnek Sorgular Evet

Sütunlar

Sütun Türü Açıklama
AzureTenantId Dize Bu İzleme Listesi tablosunun ait olduğu AAD kiracı kimliği.
_BilledSize real Bayt cinsinden kayıt boyutu
CorrelationId Dize bağıntılı olayların kimliği.
Oluşturan dynamic İzleme Listesi veya İzleme Listesi öğesini oluşturan kullanıcının bulunduğu JSON nesnesi: Nesne Kimliği, e-posta ve ad.
CreatedTimeUTC datetime İzleme Listesi veya İzleme Listesi öğesinin ilk oluşturulduğu saat (UTC).
DefaultDuration Dize İzleme Listesinin her öğesinin oluşturmada devralması gereken yaşam süresi varsayılanını açıklayan JSON nesnesi. Varsayılan süre şu biçimdedir: P(n)Y(n)M(n)DT(n)H(n)M(n)S; burada P, Y, M, DT, H, M ve S sabittir. Örneğin, P3Y6M4DT12H30M9S üç yıl, altı ay, dört gün, on iki saat, otuz dakika ve dokuz saniyelik bir süreyi temsil eder.
_DTItemId Dize İzleme Listesi veya İzleme Listesi öğesi benzersiz kimliği. Örneğin, 'RiskyUsers' İzleme Listesi 'Ad:John Doe; e-posta:johndoe@contoso.com'. İzleme Listesi öğesi benzersiz bir kimliğe sahiptir ve bir İzleme Listesine aittir. İçeren İzleme Listesi , 'WatchlistId' kullanılarak tanımlanabilir.
_DTItemStatus Dize İzleme Listesi veya İzleme Listesi öğesi kullanıcı tarafından oluşturuldu mu, güncelleştirildi mi veya silindi. Örneğin, 'RiskyUsers' İzleme Listesi 'Ad:John Doe; e-posta:johndoe@contoso.com'. İzleme Listesi eklenirse, durum 'Oluşturuldu' olur. İzleme Listesinin adı 'RiskyUsers' olan 'RiskyEmployees' olarak güncelleştirildiyse, durum 'Güncelleştirildi' olur.
_DTItemType Dize İzleme Listesi ile İzleme Listesi öğesi arasında ayrım. Örneğin, 'RiskyUsers' İzleme Listesi 'Ad:John Doe; e-posta:johndoe@contoso.com'. İzleme Listesi öğe türü bir İzleme Listesi türüne ait olur ve içeren İzleme Listesi 'WatchlistId' kullanılarak tanımlanabilir.
_DTTimestamp datetime Olayın oluşturulduğu saat (UTC).
EntityMapping dynamic Azure Sentinel varlığı giriş sütunlarına eşlenirken JSON nesnesi.
_IsBillable Dize Verilerin alınıp alınmayacağını belirtir. _IsBillable false alımı Azure hesabınıza faturalandırılmadığında
LastUpdatedTimeUTC datetime İzleme Listesi veya İzleme Listesi öğesinin son güncelleştirildiği saat (UTC).
Notlar Dize Kullanıcı tarafından sağlanan notlar.
Provider Dize İzleme Listesinin giriş sağlayıcısı.
Arama Tuşu Dize SearchKey, diğer verilerle birleştirmeler için izleme listeleri kullanılırken sorgu performansını iyileştirmek için kullanılır. Örneğin, IP adresleri olan bir sütunu belirlenmiş SearchKey alanı olacak şekilde etkinleştirin, ardından bu alanı kullanarak ip adresine göre diğer olay tablolarına katılın.
Kaynak Dize İzleme Listesinin giriş kaynağı.
SourceSystem Dize Olayın toplandığı aracı türü. Örneğin, OpsManager Windows aracısı için, doğrudan bağlantı veya Operations Manager, Linux tüm Linux aracıları için veya Azure Azure Tanılama
Etiketler Dize Kullanıcı tarafından sağlanan etiketlerin JSON dizisi.
TenantId Dize Log Analytics çalışma alanı kimliği
TimeGenerated datetime Olayın oluşturulduğu zaman damgası (UTC).
TimeToLive datetime Bir İzleme Listesi kaydı için yaşam süresi, günün tarihi ve saati olarak ifade edilir (örneğin, 2020-08-20T17:00:00.9618037Z). Özgün değeri İzleme Listesi'nin varsayılan süresinden devralınır. TimeToLive geçerse kaydın silinmiş olduğu kabul edilir. TimeToLive değeri güncelleştirilerek kaydın süresi istediğiniz zaman uzatılabilir.
Tür Dize Tablonun adı
Güncelleştirilen dynamic İzleme Listesi veya İzleme Listesi öğesini son güncelleştiren kullanıcının bulunduğu JSON nesnesi: Nesne Kimliği, e-posta ve ad.
watchlistAlias Dize İzleme Listesine başvuran benzersiz dize.
watchlistCategory Dize Kullanıcı tarafından sağlanan İzleme Listesi kategorisi.
watchlistid Dize Resource Manager İzleme Listesi kaynak adı.
watchlistItem dynamic Giriş İzleme Listesi kaynağından anahtar-değer çiftlerine sahip JSON nesnesi.
WatchlistItemId Dize İzleme listesi öğesi benzersiz kimliği.
İzleme ListesiAdı Dize İzleme Listesinin görünen adı.