次の方法で共有


リナックスオーディットログ

テーブル属性

属性 価値
リソースの種類 -
Categories (カテゴリ) セキュリティ
ソリューション Security、SecurityInsights
基本的なログ いいえ
インジェスト時の変換 はい
サンプル クエリ -

タイプ 説明
a0 ひも
a1 ひも
a2 ひも
a3 ひも
a4 ひも
a5 ひも
a6 ひも
a7 ひも
a8 ひも
a9 ひも
acct ひも
addr ひも
アーチ ひも
argc long
audit_user ひも
AuditID ひも
auid long
_BilledSize real レコード サイズ (バイト単位)
コマンドプロンプト ひも
comm ひも
コンピューター ひも
コンピュータ環境 ひも
cwd ひも
data ひも
有効なグループ ひも
effective_user ひも
egid long
EUID(ユーザー識別番号) long
exe ひも
exit ひも
ExternalAgentIp ひも
家族 ひも
ファイルタイプ ひも
gid long
group ひも
ホスト名 ひも
icmptype ひも
_IsBillable ひも データ インジェストが課金対象かどうかを指定します。 _IsBillable が false の場合、インジェストはお使いの Azure アカウントに課金されません
ひも
ManagementGroup ひも
管理グループ名 ひも
名前 ひも
ノード ひも
op ひも
path ひも
pid long
ppid long
RawRecord ひも
レコードタイプ ひも
res ひも
ResourceId ひも
_リソースID ひも レコードが関連しているリソースの一意の識別子
result ひも
シリアルナンバー ひも
ses long
SourceComputerId ひも
_SubscriptionId(サブスクリプションID) ひも レコードが関連付けられているサブスクリプションの一意識別子
success ひも
syscall ひも
ターミナル ひも
タイムジェネレーテッド datetime
TimeUploaded datetime
tty ひも
タイプ ひも テーブルの名前
uid long
user ひも
vm ひも