Condividi tramite


RisultatiScansioneMalwareArchiviazione

Log delle scansioni malware eseguite dallo strumento di scansione malware di Defender in memoria.

Attributi di tabella

Attributo Valore
Tipi di risorse microsoft.security/defenderforstoragesettings
Categorie Risorse di Azure, sicurezza
Soluzioni Gestione dei Log
Log di base
Trasformazione al momento dell'ingestione
Query di esempio

Colonne

Colonna Tipo Descrizione
_BilledSize autentico Dimensioni del record in byte
BlobEtag corda ETag del BLOB analizzato.
BlobUri corda URI del BLOB analizzato.
IdentificatoreDiCorrelazione corda L'ID dell'analisi specifica.
_ÈFatturabile corda Specifica se l'ingestione dei dati è fatturabile. Quando _IsBillable è false, l'ingestione non viene fatturata all'account Azure.
NomeOperazione corda L'operazione associata al record del log.
_ResourceId corda Identificatore univoco della risorsa a cui è associato il record.
ScanFinishedTimeUtc data e ora Ora di fine analisi in formato UTC.
ScanResultDetails dinamico Informazioni sui risultati dell'analisi.
TipoRisultatoScansione corda Tipo del risultato dell'analisi (dannoso, errore, nessuna minaccia trovata, non analizzata).
SourceSystem corda Tipo di agente da cui è stato raccolto l'evento. Ad esempio, OpsManager per l'agente Windows, per connessione diretta o per Operations Manager, Linux per tutti gli agenti Linux o Azure per Diagnostica di Azure
StorageAccountLocation corda Posizione dell'account di archiviazione.
StorageAccountName corda Nome dell'account di archiviazione.
_SubscriptionId (ID sottoscrizione) corda Identificatore univoco della sottoscrizione a cui è associato il record
ID del Tenant corda L'ID dell'area di lavoro Log Analytics
TimeGenerated data e ora Timestamp (UTC) quando è stato generato il log.
Tipo corda Nome della tabella