你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

保护状态

计算机的反恶意软件安装信息和安全运行状况:

表属性

属性
资源类型 microsoft.compute/virtualmachines.
microsoft.conenctedvmwarevsphere/virtualmachines、
microsoft.azurestackhci/virtualmachines、
microsoft.scvmm/virtualmachines,
microsoft.compute/virtualmachinescalesets
类别 安全性
解决方案 AntiMalware、Security、SecurityCenter、SecurityCenterFree
基本日志
引入时转换
示例查询

类型​​ 描述
AMProductVersion 字符串
_BilledSize(账单大小) real 记录大小(字节)
电脑 字符串
计算机环境 字符串
ComputerIP_Hidden 字符串
检测编号 字符串
设备名称 字符串
_IsBillable 字符串 指定引入数据是否需要付费。 当 _IsBillable 为 false 时,不会向 Azure 帐户计收引入费
管理组名 字符串
操作系统名称 字符串
保护状态 字符串
保护状态详情 字符串
保护状态等级 整数 (int)
资源 字符串
ResourceGroup 字符串
ResourceId 字符串
_资源ID 字符串 与记录关联的资源的唯一标识符
资源提供者 字符串
资源类型 字符串
ScanDate datetime
SignatureVersion 字符串
SourceComputerId(源计算机编号) 字符串
SourceSystem 字符串 收集事件的代理的类型。 例如,对于 Windows 代理(直接连接或 Operations Manager),值为 OpsManager;对于所有 Linux 代理,值为 Linux;对于 Azure 诊断,值为 Azure
SubscriptionId(订阅ID) 字符串
_SubscriptionId(订阅编号) 字符串 与记录关联的订阅的唯一标识符
租户ID 字符串 Log Analytics 工作区 ID
威胁 字符串
威胁状态 字符串
威胁状态详情 字符串
威胁状态等级 整数 (int)
TimeGenerated datetime
类型​​ 字符串 表的名称
保护类型 字符串
VMUUID 字符串