Rapid7InsightVMCloudAssets

La tabla Rapid7InsightVMCloudAssets contiene información de recursos de Rapid7 InsightVM Cloud.

Atributos de tabla

Atributo Importancia
Tipos de recursos -
Categorías Seguridad
Soluciones Información de seguridad
Registro básico
Compatibilidad con DCR en tiempo de ingesta
Ingesta solo de lago
Consultas de ejemplo

Columns

Columna Tipo Descripción
AssessedForPolicies bool Si se ha evaluado un recurso para las directivas
EvaluadoForVulnerabilities bool Si se ha evaluado un recurso para detectar vulnerabilidades
Tipo de activo cuerda / cadena Tipo de recurso
_BilledSize real Tamaño del registro en bytes
CredentialAssessments cuerda / cadena Las evaluaciones de credenciales del recurso
CriticalVulnerabilities real Recuento de hallazgos críticos de vulnerabilidades
Vulnerabilidades de seguridad real Recuento de vulnerabilidades de seguridad únicas conocidas que se pueden usar para aprovechar vulnerabilidades en el recurso.
Nombre del host cuerda / cadena El nombre de host (local o FQDN)
Id cuerda / cadena Identificador de recurso
Ip cuerda / cadena Dirección IPv4 o IPv6
_IsBillable cuerda / cadena Especifica si la ingesta de los datos es facturable. Cuando _IsBillable esté establecido como false, la ingesta no se facturará a su cuenta de Azure
LastAssessedForVulnerabilities datetime El momento en el que se evaluó un recurso para detectar vulnerabilidades
LastScanEnd datetime Hora a la que finalizó el último examen del recurso
LastScanStart datetime Hora a la que se inició el último examen del recurso
Mac cuerda / cadena Dirección de Control de acceso multimedia (MAC) con especificación de formato
MalwareKits real Recuento de kits de malware únicos conocidos que se pueden usar para atacar vulnerabilidades
ModerateVulnerabilities real Recuento de hallazgos de vulnerabilidades moderadas
New cuerda / cadena Vulnerabilidades que son nuevas en la versión más reciente (cuando se proporciona el tiempo de comparación)
OsArchitecture cuerda / cadena La arquitectura del sistema operativo
OsDescription cuerda / cadena Descripción del sistema operativo (que contiene el proveedor, la familia, el producto, la versión y la arquitectura)
OsFamily cuerda / cadena La familia del sistema operativo
OsName cuerda / cadena Nombre del sistema operativo
OsSystemName cuerda / cadena Combinación de proveedor y familia (con redundancia eliminada), adecuada para la agrupación
OsType cuerda / cadena Tipo de sistema operativo
OsVendor cuerda / cadena El proveedor del sistema operativo
OsVersion cuerda / cadena La versión del sistema operativo
Corregido cuerda / cadena Vulnerabilidades que se corrigieron en la versión más reciente (cuando se proporciona el tiempo de comparación)
RiskScore real Puntuación de riesgo (con ajustes de importancia crítica) del recurso
Iguales cuerda / cadena Vulnerabilidades que son las mismas entre el tiempo de comparación y actual (cuando se proporciona el tiempo de comparación e includeSame es true)
Gravedad de las vulnerabilidades real Recuento de hallazgos graves de vulnerabilidades
Sistema de origen cuerda / cadena Tipo de agente mediante el que se recopiló el evento. Por ejemplo, OpsManager para el agente de Windows, ya sea conexión directa u Operations Manager, Linux para todos los agentes de Linux o Azure para Azure Diagnostics
Etiquetas cuerda / cadena Etiquetas aplicadas al recurso
Id del inquilino cuerda / cadena El ID del espacio de trabajo de Log Analytics
TimeGenerated datetime Hora en que se generó el evento
TotalVulnerabilities real Recuento total de hallazgos de vulnerabilidades
Tipo cuerda / cadena Nombre de la tabla.
UniqueIdentifiers cuerda / cadena Identificadores únicos encontrados en el recurso, como identificadores de hardware o sistema operativo