Compartir a través de


Registro de Auditoría de Linux

Atributos de tabla

Atributo Valor
Tipos de recursos -
Categorías Seguridad
Soluciones Seguridad, SecurityInsights
Registro básico No
Transformación en tiempo de ingesta
Consultas de ejemplo -

Columnas

Columna Tipo Descripción
a0 cuerda / cadena
a1 cuerda / cadena
a2 cuerda / cadena
a3 cuerda / cadena
a4 cuerda / cadena
a5 cuerda / cadena
a6 cuerda / cadena
a7 cuerda / cadena
a8 cuerda / cadena
a9 cuerda / cadena
acct cuerda / cadena
addr cuerda / cadena
arco cuerda / cadena
argc largo
audit_user cuerda / cadena
AuditID cuerda / cadena
auid largo
_BilledSize verdadero Tamaño del registro en bytes
cmd cuerda / cadena
comm cuerda / cadena
Ordenador cuerda / cadena
Entorno Informático cuerda / cadena
cwd cuerda / cadena
datos cuerda / cadena
grupo_eficaz cuerda / cadena
effective_user cuerda / cadena
egid largo
euid largo
exe cuerda / cadena
exit cuerda / cadena
IP del Agente Externo cuerda / cadena
familia cuerda / cadena
tipo de archivo cuerda / cadena
gid largo
grupo cuerda / cadena
nombre del host cuerda / cadena
icmptype cuerda / cadena
_IsBillable cuerda / cadena Especifica si la ingesta de los datos es facturable. Cuando _IsBillable tiene el valor false, la ingesta no se facturará a su cuenta de Azure.
clave cuerda / cadena
ManagementGroup cuerda / cadena
Nombre del Grupo de Gestión cuerda / cadena
nombre cuerda / cadena
Nodo cuerda / cadena
op cuerda / cadena
camino cuerda / cadena
pid largo
ppid largo
RawRecord cuerda / cadena
Tipo de Registro cuerda / cadena
res cuerda / cadena
ResourceId cuerda / cadena
_IdentificadorDeRecurso cuerda / cadena Identificador único del recurso al que está asociado el registro.
resultado cuerda / cadena
Número de serie cuerda / cadena
ses largo
IdDeComputadoraDeOrigen cuerda / cadena
_IdentificadorDeSuscripción cuerda / cadena Identificador único de la suscripción a la que está asociado el registro.
éxito cuerda / cadena
syscall cuerda / cadena
terminal cuerda / cadena
TimeGenerated fecha y hora
TimeUploaded fecha y hora
tty cuerda / cadena
Tipo cuerda / cadena Nombre de la tabla.
Identificador Único largo
usuario cuerda / cadena
vm cuerda / cadena