Rapid7InsightVMCloudAssets

Rapid7InsightVMCloudAssets テーブルには、Rapid7 InsightVM Cloud の資産情報が含まれています。

テーブル属性

特性 価値
リソースの種類 -
カテゴリ セキュリティ
ソリューション セキュリティインサイト
基本的な テーブルのサポート はい
補助テーブル/レイク テーブルの サポート はい
DCR ワークスペース変換 のサポート はい
インジェスト API のサポート はい
サンプル クエリ はい

コラム タイプ 説明
AssessedForPolicies ブール (bool) 資産がポリシーに対して評価されたかどうか
AssessedForVulnerabilities ブール (bool) 資産が脆弱性を評価されたかどうか
アセットタイプ 文字列 資産の種類
_請求額サイズ real レコード サイズ (バイト単位)
CredentialAssessments 文字列 資産の資格情報の評価
CriticalVulnerabilities real 重大な脆弱性の調査結果の数
悪用 real 資産の脆弱性を悪用するために使用できる既知の一意の悪用の数
ホストネーム 文字列 ホスト名 (ローカルまたは FQDN)
ID 文字列 資産識別子
Ip 文字列 IPv4 または IPv6 アドレス
_IsBillable // 請求可能かどうかを示す 文字列 データの取り込みが料金の対象になるかどうかを指定します。 _IsBillable が false の場合、インジェストはお使いの Azure アカウントに課金されません
LastAssessedForVulnerabilities datetime 資産が脆弱性を評価された時刻
LastScanEnd datetime 資産の最後のスキャンが終了した時刻
LastScanStart datetime 資産の最後のスキャンが開始された時刻
マック 文字列 形式指定を使用したメディア アクセス制御 (MAC) アドレス
MalwareKits real 脆弱性を攻撃するために使用できる既知の一意のマルウェア キットの数
ModerateVulnerabilities real 中程度の脆弱性の調査結果の数
新規 文字列 最新バージョンの新しい脆弱性 (比較時刻が指定されている場合)
OsArchitecture 文字列 オペレーティング システムのアーキテクチャ
OsDescription 文字列 オペレーティング システムの説明 (ベンダー、ファミリ、製品、バージョン、アーキテクチャを含む)
OsFamily 文字列 オペレーティング システムのファミリ
OsName 文字列 オペレーティング システムの名前
OsSystemName 文字列 グループ化に適したベンダーとファミリの組み合わせ (冗長性を削除)
OsType 文字列 オペレーティング システムの種類
OsVendor 文字列 オペレーティング システムのベンダー
OsVersion 文字列 オペレーティング システムのバージョン
修復済み 文字列 最新バージョンで修復された脆弱性 (比較時刻が指定されている場合)
RiskScore real 資産のリスク スコア (重要度の調整あり)
同じ 文字列 現在の時刻と比較時刻の間で同じ脆弱性 (比較時間が指定され、includeSame が true の場合)
SevereVulnerabilities real 重大な脆弱性の調査結果の数
ソースシステム 文字列 イベントを収集したエージェントの種類を示す。 たとえば、Windows エージェントの場合は OpsManager (直接接続または Operations Manager のいずれか)、すべての Linux エージェントの場合は Linux、Azure Diagnostics の場合は Azure です
タグ 文字列 資産に適用されるタグ
テナント識別子 文字列 Log AnalyticsのワークスペースID
タイムジェネレイテッド datetime イベントが生成された時刻
TotalVulnerabilities real 脆弱性の調査結果の合計数
タイプ 文字列 テーブルの名前
UniqueIdentifiers 文字列 ハードウェアまたはオペレーティング システムの識別子など、資産で見つかった一意の識別子