Nota
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Registros de los servicios de recopilación de datos de Defender para aplicaciones sin servidor. Se usa para detectar problemas de seguridad y proporcionar alertas y recomendaciones sobre cómo mitigarlos o corregirlos.
Atributos de tabla
Atributo | Valor |
---|---|
Tipos de recursos | microsoft.web/sites |
Categorías | Seguridad |
Soluciones | Gestión de logs |
Registro básico | No |
Transformación durante la ingesta | No |
Consultas de ejemplo | - |
Columnas
Columna | Tipo | Descripción |
---|---|---|
_BilledSize | verdadero | Tamaño del registro en bytes |
Índice | entero | Disponible cuando existen varias cargas para el mismo mensaje. En ese caso, las cargas comparten el mismo SlSecRequestId e Index definen el orden cronológico de las cargas. |
_IsBillable | cuerda / cadena | Especifica si la ingesta de los datos es facturable. Cuando _IsBillable es false la ingesta no se facturará a su cuenta de Azure |
MsgVersion | cuerda / cadena | Versión del esquema del mensaje. Se usa para realizar cambios de código compatibles con versiones anteriores y posteriores. |
Carga útil | dinámico | Matriz de mensajes, donde cada uno es una cadena JSON. |
PayloadType | cuerda / cadena | Tipo de la carga útil. Se usa principalmente para distinguir entre los mensajes diseñados para diferentes tipos de análisis de seguridad. |
_IdentificadorDeRecurso | cuerda / cadena | Identificador único del recurso al que está asociado el registro. |
Remitente | cuerda / cadena | Nombre del componente que publicó este mensaje. Casi siempre será el nombre del complemento, pero también puede ser plataforma. |
SlSecMetadata | dinámico | Contiene detalles sobre el recurso, como el identificador de implementación, la información en tiempo de ejecución, la información del sitio web, el sistema operativo, etc. |
SlSecProps | dinámico | Contiene otros detalles que podrían ser necesarios para depurar solicitudes de un extremo a otro, por ejemplo, versión de nuget slsec. |
SlSecRequestId | cuerda / cadena | Identificador de solicitud de ingesta que se usa para identificar el mensaje y la solicitud de diagnóstico y depuración. |
SourceSystem | cuerda / cadena | Tipo de agente mediante el que se recopiló el evento. Por ejemplo, OpsManager para el agente de Windows, ya sea conexión directa u Operations Manager, Linux para todos los agentes de Linux o Azure para Azure Diagnostics |
_IdentificadorDeSuscripción | cuerda / cadena | Identificador único de la suscripción a la que está asociado el registro. |
IdDeInquilino | cuerda / cadena | Id. del área de trabajo de Log Analytics |
TimeGenerated | fecha y hora | Fecha y hora (UTC) que este mensaje se creó en el nodo. |
Tipo | cuerda / cadena | Nombre de la tabla. |