安全攻击路径数据

此表包含 Microsoft Defender for Cloud 生成的攻击路径,以便检测攻击者进入云环境的潜在入侵路径。

表属性

属性
资源类型 microsoft.security/security
类别 安全性
解决 方案 Security、SecurityCenter、SecurityCenterFree
基本日志
引入时转换
示例查询 是的

类型​​ 描述
附加补救步骤 字符串 攻击路径的手动修正步骤。
评估 dynamic 映射到攻击路径的评估。
AttackPathId 字符串 攻击路径的 ID。
AttackStory 字符串 袭击的故事。
_BilledSize(账单大小) real 记录大小(字节)
描述 字符串 攻击路径的说明。
DisplayName 字符串 攻击路径的显示名称。
EntrypointId 字符串 攻击路径入口点的 ID。
_IsBillable 字符串 指定引入数据是否需要付费。 当 _IsBillable 为 false 时,不会向 Azure 帐户计收引入费
Mitre 字符串 路径的 MITRE 映射。
路径 dynamic 创建路径的节点、边缘和见解。
潜在影响 字符串 攻击路径的潜在影响。
_资源ID 字符串 与记录关联的资源的唯一标识符
RiskFactors dynamic 攻击路径的风险因素。
风险等级 字符串 攻击路径的风险等级。
SourceSystem 字符串 收集事件的代理的类型。 例如,Windows 代理可以使用 OpsManager 进行直接连接或通过 Operations Manager,所有 Linux 代理使用 Linux,Azure 使用 Azure 进行诊断。
_SubscriptionId(订阅编号) 字符串 与记录关联的订阅的唯一标识符
TargetId 字符串 攻击路径目标的 ID。
租户ID 字符串 Log Analytics 工作区 ID
TimeGenerated 日期/时间 导出攻击路径的日期和时间。
类型​​ 字符串 表的名称