Compartir a través de


AppServiceServerlessSecurityPluginData

Registros de los servicios de recopilación de datos de Defender para aplicaciones sin servidor. Se usa para detectar problemas de seguridad y proporcionar alertas y recomendaciones sobre cómo mitigarlos o corregirlos.

Atributos de tabla

Atributo Valor
Tipos de recursos microsoft.web/sites
Categorías Seguridad
Soluciones Gestión de logs
Registro básico No
Transformación durante la ingesta No
Consultas de ejemplo -

Columnas

Columna Tipo Descripción
_BilledSize verdadero Tamaño del registro en bytes
Índice entero Disponible cuando existen varias cargas para el mismo mensaje. En ese caso, las cargas comparten el mismo SlSecRequestId e Index definen el orden cronológico de las cargas.
_IsBillable cuerda / cadena Especifica si la ingesta de los datos es facturable. Cuando _IsBillable es false la ingesta no se facturará a su cuenta de Azure
MsgVersion cuerda / cadena Versión del esquema del mensaje. Se usa para realizar cambios de código compatibles con versiones anteriores y posteriores.
Carga útil dinámico Matriz de mensajes, donde cada uno es una cadena JSON.
PayloadType cuerda / cadena Tipo de la carga útil. Se usa principalmente para distinguir entre los mensajes diseñados para diferentes tipos de análisis de seguridad.
_IdentificadorDeRecurso cuerda / cadena Identificador único del recurso al que está asociado el registro.
Remitente cuerda / cadena Nombre del componente que publicó este mensaje. Casi siempre será el nombre del complemento, pero también puede ser plataforma.
SlSecMetadata dinámico Contiene detalles sobre el recurso, como el identificador de implementación, la información en tiempo de ejecución, la información del sitio web, el sistema operativo, etc.
SlSecProps dinámico Contiene otros detalles que podrían ser necesarios para depurar solicitudes de un extremo a otro, por ejemplo, versión de nuget slsec.
SlSecRequestId cuerda / cadena Identificador de solicitud de ingesta que se usa para identificar el mensaje y la solicitud de diagnóstico y depuración.
SourceSystem cuerda / cadena Tipo de agente mediante el que se recopiló el evento. Por ejemplo, OpsManager para el agente de Windows, ya sea conexión directa u Operations Manager, Linux para todos los agentes de Linux o Azure para Azure Diagnostics
_IdentificadorDeSuscripción cuerda / cadena Identificador único de la suscripción a la que está asociado el registro.
IdDeInquilino cuerda / cadena Id. del área de trabajo de Log Analytics
TimeGenerated fecha y hora Fecha y hora (UTC) que este mensaje se creó en el nodo.
Tipo cuerda / cadena Nombre de la tabla.