All Rules in Microsoft.AdvancedThreatAnalytics.1_7 Management Pack

 DisplayNameDescriptionIDTargetCategoryEnabledInstance NameCounter NameFrequencyEvent_IDEvent SourceAlert GenerateAlert SeverityAlert PriorityRemotableEvent Log
Microsoft.AdvancedThreatAnalytics.1_7.Center.AbnormalBehaviorSuspiciousActivityPodejrzane działanie związane z nietypowym zachowaniemMicrosoft.AdvancedThreatAnalytics.1_7.Center.AbnormalBehaviorSuspiciousActivityMicrosoft.AdvancedThreatAnalytics.1_7.CenterSecurityHealthFalse00TrueErrorNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_7.Center.AbnormalSmbSuspiciousActivityPodejrzane działanie związane z nietypowym elementem SMBMicrosoft.AdvancedThreatAnalytics.1_7.Center.AbnormalSmbSuspiciousActivityMicrosoft.AdvancedThreatAnalytics.1_7.CenterSecurityHealthFalse00TrueErrorNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_7.Center.AccountEnumerationSuspiciousActivityPodejrzane działanie związane z wyliczeniem kontaMicrosoft.AdvancedThreatAnalytics.1_7.Center.AccountEnumerationSuspiciousActivityMicrosoft.AdvancedThreatAnalytics.1_7.CenterSecurityHealthFalse00TrueErrorNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_7.Center.BruteForceSuspiciousActivityPodejrzane działanie związane z atakiem metodą pełnego przegląduMicrosoft.AdvancedThreatAnalytics.1_7.Center.BruteForceSuspiciousActivityMicrosoft.AdvancedThreatAnalytics.1_7.CenterSecurityHealthFalse00TrueErrorNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_7.Center.CenterDatabaseDataDriveFreeSpaceMonitoringAlertAlert dotyczący monitorowania wolnego miejsca na dysku danych bazy danych centrumMicrosoft.AdvancedThreatAnalytics.1_7.Center.CenterDatabaseDataDriveFreeSpaceMonitoringAlertMicrosoft.AdvancedThreatAnalytics.1_7.CenterAvailabilityHealthTrue00TrueWarningNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_7.Center.CenterOverloadedMonitoringAlertAlert dotyczący monitorowania przeciążonego centrumMicrosoft.AdvancedThreatAnalytics.1_7.Center.CenterOverloadedMonitoringAlertMicrosoft.AdvancedThreatAnalytics.1_7.CenterPerformanceHealthTrue00TrueWarningNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_7.Center.CertificateExpiryMonitoringAlertAlert dotyczący monitorowania wygaśnięcia certyfikatuMicrosoft.AdvancedThreatAnalytics.1_7.Center.CertificateExpiryMonitoringAlertMicrosoft.AdvancedThreatAnalytics.1_7.CenterConfigurationHealthTrue00TrueWarningNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_7.Center.ComputerPreauthenticationFailedSuspiciousActivityPodejrzane działanie związane z niepowodzeniem wstępnego uwierzytelniania komputeraMicrosoft.AdvancedThreatAnalytics.1_7.Center.ComputerPreauthenticationFailedSuspiciousActivityMicrosoft.AdvancedThreatAnalytics.1_7.CenterSecurityHealthFalse00TrueErrorNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_7.Center.DatabaseAtSvcBlockSizeRozmiar bloku AtSVC bazy danychLiczba działań w sieci określonego typu znajdujących się w kolejce w celu zapisania w bazie danychMicrosoft.AdvancedThreatAnalytics.1_7.Center.DatabaseAtSvcBlockSizeMicrosoft.AdvancedThreatAnalytics.1_7.CenterPerformanceCollectionTrueMicrosoft ATA CenterDatabase AtSVC Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_7.Center.DatabaseDirectoryServicesActivityBlockSizeRozmiar bloku DirectoryServicesActivity bazy danychLiczba działań w sieci określonego typu znajdujących się w kolejce w celu zapisania w bazie danychMicrosoft.AdvancedThreatAnalytics.1_7.Center.DatabaseDirectoryServicesActivityBlockSizeMicrosoft.AdvancedThreatAnalytics.1_7.CenterPerformanceCollectionTrueMicrosoft ATA CenterDatabase DirectoryServicesActivity Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_7.Center.DatabaseDisconnectedMonitoringAlertAlert dotyczący monitorowania rozłączonej bazy danychMicrosoft.AdvancedThreatAnalytics.1_7.Center.DatabaseDisconnectedMonitoringAlertMicrosoft.AdvancedThreatAnalytics.1_7.CenterAvailabilityHealthTrue00TrueWarningNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_7.Center.DatabaseDnsBlockSizeRozmiar bloku DNS bazy danychLiczba działań w sieci określonego typu znajdujących się w kolejce w celu zapisania w bazie danychMicrosoft.AdvancedThreatAnalytics.1_7.Center.DatabaseDnsBlockSizeMicrosoft.AdvancedThreatAnalytics.1_7.CenterPerformanceCollectionTrueMicrosoft ATA CenterDatabase DNS Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_7.Center.DatabaseDrsrBlockSizeRozmiar bloku DRSR bazy danychLiczba działań w sieci określonego typu znajdujących się w kolejce w celu zapisania w bazie danychMicrosoft.AdvancedThreatAnalytics.1_7.Center.DatabaseDrsrBlockSizeMicrosoft.AdvancedThreatAnalytics.1_7.CenterPerformanceCollectionTrueMicrosoft ATA CenterDatabase DRSR Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_7.Center.DatabaseKerberosApBlockSizeRozmiar bloku KerberosAP bazy danychLiczba działań w sieci określonego typu znajdujących się w kolejce w celu zapisania w bazie danychMicrosoft.AdvancedThreatAnalytics.1_7.Center.DatabaseKerberosApBlockSizeMicrosoft.AdvancedThreatAnalytics.1_7.CenterPerformanceCollectionTrueMicrosoft ATA CenterDatabase KerberosAP Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_7.Center.DatabaseKerberosAsBlockSizeRozmiar bloku KerberosAS bazy danychLiczba działań w sieci określonego typu znajdujących się w kolejce w celu zapisania w bazie danychMicrosoft.AdvancedThreatAnalytics.1_7.Center.DatabaseKerberosAsBlockSizeMicrosoft.AdvancedThreatAnalytics.1_7.CenterPerformanceCollectionTrueMicrosoft ATA CenterDatabase KerberosAS Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_7.Center.DatabaseKerberosTgsBlockSizeRozmiar bloku KerberosTSG bazy danychLiczba działań w sieci określonego typu znajdujących się w kolejce w celu zapisania w bazie danychMicrosoft.AdvancedThreatAnalytics.1_7.Center.DatabaseKerberosTgsBlockSizeMicrosoft.AdvancedThreatAnalytics.1_7.CenterPerformanceCollectionTrueMicrosoft ATA CenterDatabase KerberosTGS Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_7.Center.DatabaseLdapBlockSizeRozmiar bloku LDAP bazy danychLiczba działań w sieci określonego typu znajdujących się w kolejce w celu zapisania w bazie danychMicrosoft.AdvancedThreatAnalytics.1_7.Center.DatabaseLdapBlockSizeMicrosoft.AdvancedThreatAnalytics.1_7.CenterPerformanceCollectionTrueMicrosoft ATA CenterDatabase LDAP Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_7.Center.DatabaseLsaRpcBlockSizeRozmiar bloku LsaRPC bazy danychLiczba działań w sieci określonego typu znajdujących się w kolejce w celu zapisania w bazie danychMicrosoft.AdvancedThreatAnalytics.1_7.Center.DatabaseLsaRpcBlockSizeMicrosoft.AdvancedThreatAnalytics.1_7.CenterPerformanceCollectionTrueMicrosoft ATA CenterDatabase LsaRPC Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_7.Center.DatabaseNetlogonBlockSizeRozmiar bloku Netlogon bazy danychLiczba działań w sieci określonego typu znajdujących się w kolejce w celu zapisania w bazie danychMicrosoft.AdvancedThreatAnalytics.1_7.Center.DatabaseNetlogonBlockSizeMicrosoft.AdvancedThreatAnalytics.1_7.CenterPerformanceCollectionTrueMicrosoft ATA CenterDatabase Netlogon Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_7.Center.DatabaseNtlmBlockSizeRozmiar bloku NTLM bazy danychLiczba działań w sieci określonego typu znajdujących się w kolejce w celu zapisania w bazie danychMicrosoft.AdvancedThreatAnalytics.1_7.Center.DatabaseNtlmBlockSizeMicrosoft.AdvancedThreatAnalytics.1_7.CenterPerformanceCollectionTrueMicrosoft ATA CenterDatabase NTLM Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_7.Center.DatabaseNtlmEventBlockSizeRozmiar bloku NTLMEvent bazy danychLiczba działań w sieci określonego typu znajdujących się w kolejce w celu zapisania w bazie danychMicrosoft.AdvancedThreatAnalytics.1_7.Center.DatabaseNtlmEventBlockSizeMicrosoft.AdvancedThreatAnalytics.1_7.CenterPerformanceCollectionTrueMicrosoft ATA CenterDatabase NTLMEvent Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_7.Center.DatabaseServiceControlBlockSizeRozmiar bloku ServiceControl bazy danychLiczba działań w sieci określonego typu znajdujących się w kolejce w celu zapisania w bazie danychMicrosoft.AdvancedThreatAnalytics.1_7.Center.DatabaseServiceControlBlockSizeMicrosoft.AdvancedThreatAnalytics.1_7.CenterPerformanceCollectionTrueMicrosoft ATA CenterDatabase ServiceControl Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_7.Center.DatabaseSmbBlockSizeRozmiar bloku SMB bazy danychLiczba działań w sieci określonego typu znajdujących się w kolejce w celu zapisania w bazie danychMicrosoft.AdvancedThreatAnalytics.1_7.Center.DatabaseSmbBlockSizeMicrosoft.AdvancedThreatAnalytics.1_7.CenterPerformanceCollectionTrueMicrosoft ATA CenterDatabase SMB Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_7.Center.DatabaseSrvSvcBlockSizeRozmiar bloku SrvSVC bazy danychLiczba działań w sieci określonego typu znajdujących się w kolejce w celu zapisania w bazie danychMicrosoft.AdvancedThreatAnalytics.1_7.Center.DatabaseSrvSvcBlockSizeMicrosoft.AdvancedThreatAnalytics.1_7.CenterPerformanceCollectionTrueMicrosoft ATA CenterDatabase SrvSVC Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_7.Center.DatabaseTaskSchedulerBlockSizeRozmiar bloku TaskScheduler bazy danychLiczba działań w sieci określonego typu znajdujących się w kolejce w celu zapisania w bazie danychMicrosoft.AdvancedThreatAnalytics.1_7.Center.DatabaseTaskSchedulerBlockSizeMicrosoft.AdvancedThreatAnalytics.1_7.CenterPerformanceCollectionTrueMicrosoft ATA CenterDatabase TaskScheduler Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_7.Center.DirectoryServicesClientAccountPasswordExpiryMonitoringAlertUsługi katalogowe — alert monitorowania wygaśnięcia hasła konta klientaMicrosoft.AdvancedThreatAnalytics.1_7.Center.DirectoryServicesClientAccountPasswordExpiryMonitoringAlertMicrosoft.AdvancedThreatAnalytics.1_7.CenterConfigurationHealthTrue00TrueWarningNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_7.Center.DirectoryServicesReplicationSuspiciousActivityPodejrzane działanie związane z replikacją usług katalogowychMicrosoft.AdvancedThreatAnalytics.1_7.Center.DirectoryServicesReplicationSuspiciousActivityMicrosoft.AdvancedThreatAnalytics.1_7.CenterSecurityHealthFalse00TrueErrorNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_7.Center.DnsReconnaissanceSuspiciousActivityPodejrzane działanie związane z rozpoznaniem usługi DNSMicrosoft.AdvancedThreatAnalytics.1_7.Center.DnsReconnaissanceSuspiciousActivityMicrosoft.AdvancedThreatAnalytics.1_7.CenterSecurityHealthFalse00TrueErrorNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_7.Center.DomainSynchronizerNotAssignedMonitoringAlertAlert dotyczący monitorowania nieprzypisanego synchronizatora domenyMicrosoft.AdvancedThreatAnalytics.1_7.Center.DomainSynchronizerNotAssignedMonitoringAlertMicrosoft.AdvancedThreatAnalytics.1_7.CenterConfigurationHealthTrue00TrueWarningNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_7.Center.EncryptionDowngradeSuspiciousActivityPodejrzane działanie związane ze zmianą szyfrowania na niższą wersjęMicrosoft.AdvancedThreatAnalytics.1_7.Center.EncryptionDowngradeSuspiciousActivityMicrosoft.AdvancedThreatAnalytics.1_7.CenterSecurityHealthFalse00TrueErrorNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_7.Center.EncryptionDowngradeSuspiciousActivity_GoldenTicketPodejrzane działanie związane ze zmianą szyfrowania na niższą wersję (atak metodą złotego biletu)Microsoft.AdvancedThreatAnalytics.1_7.Center.EncryptionDowngradeSuspiciousActivity_GoldenTicketMicrosoft.AdvancedThreatAnalytics.1_7.CenterSecurityHealthFalse00TrueErrorNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_7.Center.EncryptionDowngradeSuspiciousActivity_OverpasstheHashPodejrzane działanie związane ze zmianą szyfrowania na niższą wersję (pomijanie skrótu)Microsoft.AdvancedThreatAnalytics.1_7.Center.EncryptionDowngradeSuspiciousActivity_OverpasstheHashMicrosoft.AdvancedThreatAnalytics.1_7.CenterSecurityHealthFalse00TrueErrorNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_7.Center.EncryptionDowngradeSuspiciousActivity_SkeletonKeyPodejrzane działanie związane ze zmianą szyfrowania na niższą wersję (wytrych)Microsoft.AdvancedThreatAnalytics.1_7.Center.EncryptionDowngradeSuspiciousActivity_SkeletonKeyMicrosoft.AdvancedThreatAnalytics.1_7.CenterSecurityHealthFalse00TrueErrorNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_7.Center.EntityProfilerNetworkActivityBlockSizeRozmiar bloku działania w sieci elementu EntityProfilerLiczba działań w sieci znajdujących się w kolejce w celu profilowaniaMicrosoft.AdvancedThreatAnalytics.1_7.Center.EntityProfilerNetworkActivityBlockSizeMicrosoft.AdvancedThreatAnalytics.1_7.CenterPerformanceCollectionTrueMicrosoft ATA CenterEntityProfiler Network Activity Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_7.Center.EntityReceiverEntityBatchBlockSizeRozmiar bloku partii jednostek EntityReceiverLiczba partii jednostek umieszczonych w kolejce przez centrum usługi ATAMicrosoft.AdvancedThreatAnalytics.1_7.Center.EntityReceiverEntityBatchBlockSizeMicrosoft.AdvancedThreatAnalytics.1_7.CenterPerformanceCollectionTrueMicrosoft ATA CenterEntityReceiver Entity Batch Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_7.Center.EnumerateSessionsSuspiciousActivityPodejrzane działanie związane z wyliczaniem sesjiMicrosoft.AdvancedThreatAnalytics.1_7.Center.EnumerateSessionsSuspiciousActivityMicrosoft.AdvancedThreatAnalytics.1_7.CenterSecurityHealthFalse00TrueErrorNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_7.Center.ForgedPacSuspiciousActivityPodejrzane działanie związane ze sfałszowanym certyfikatem PACMicrosoft.AdvancedThreatAnalytics.1_7.Center.ForgedPacSuspiciousActivityMicrosoft.AdvancedThreatAnalytics.1_7.CenterSecurityHealthFalse00TrueErrorNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_7.Center.GatewayCaptureNetworkAdapterFaultedMonitoringAlertAlert dotyczący monitorowania błędów karty sieciowej przechwytywania bramyMicrosoft.AdvancedThreatAnalytics.1_7.Center.GatewayCaptureNetworkAdapterFaultedMonitoringAlertMicrosoft.AdvancedThreatAnalytics.1_7.CenterAvailabilityHealthTrue00TrueWarningNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_7.Center.GatewayCaptureNetworkAdapterMissingMonitoringAlertAlert dotyczący monitorowania brakującej karty sieciowej przechwytywania bramyMicrosoft.AdvancedThreatAnalytics.1_7.Center.GatewayCaptureNetworkAdapterMissingMonitoringAlertMicrosoft.AdvancedThreatAnalytics.1_7.CenterConfigurationHealthTrue00TrueWarningNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_7.Center.GatewayDirectoryServicesClientConnectivityMonitoringAlertUsługi katalogowe bramy — alert monitorowania łączności klientaMicrosoft.AdvancedThreatAnalytics.1_7.Center.GatewayDirectoryServicesClientConnectivityMonitoringAlertMicrosoft.AdvancedThreatAnalytics.1_7.CenterAvailabilityHealthTrue00TrueWarningNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_7.Center.GatewayDisconnectedMonitoringAlertAlert dotyczący monitorowania rozłączonej bramyMicrosoft.AdvancedThreatAnalytics.1_7.Center.GatewayDisconnectedMonitoringAlertMicrosoft.AdvancedThreatAnalytics.1_7.CenterAvailabilityHealthTrue00TrueWarningNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_7.Center.GatewayLowMemoryMonitoringAlertAlert dotyczący monitorowania małej ilości pamięci bramyMicrosoft.AdvancedThreatAnalytics.1_7.Center.GatewayLowMemoryMonitoringAlertMicrosoft.AdvancedThreatAnalytics.1_7.CenterPerformanceHealthTrue00TrueWarningNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_7.Center.GatewayNotReceivingTrafficMonitoringAlertAlert dotyczący monitorowania braku ruchu odbieranego przez bramęMicrosoft.AdvancedThreatAnalytics.1_7.Center.GatewayNotReceivingTrafficMonitoringAlertMicrosoft.AdvancedThreatAnalytics.1_7.CenterAvailabilityHealthTrue00TrueWarningNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_7.Center.GatewayOverloadedEventActivitiesMonitoringAlertAlert dotyczący monitorowania działań zdarzenia przeciążonej bramyMicrosoft.AdvancedThreatAnalytics.1_7.Center.GatewayOverloadedEventActivitiesMonitoringAlertMicrosoft.AdvancedThreatAnalytics.1_7.CenterPerformanceHealthTrue00TrueWarningNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_7.Center.GatewayOverloadedNetworkActivitiesMonitoringAlertAlert dotyczący monitorowania działań w sieci przeciążonej bramyMicrosoft.AdvancedThreatAnalytics.1_7.Center.GatewayOverloadedNetworkActivitiesMonitoringAlertMicrosoft.AdvancedThreatAnalytics.1_7.CenterPerformanceHealthTrue00TrueWarningNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_7.Center.GatewaysOutdatedMonitoringAlertAlert dotyczący monitorowania nieaktualnych bramMicrosoft.AdvancedThreatAnalytics.1_7.Center.GatewaysOutdatedMonitoringAlertMicrosoft.AdvancedThreatAnalytics.1_7.CenterConfigurationHealthTrue00TrueWarningNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_7.Center.GatewayStartFailureMonitoringAlertAlert dotyczący monitorowania niepowodzenia uruchomienia bramyMicrosoft.AdvancedThreatAnalytics.1_7.Center.GatewayStartFailureMonitoringAlertMicrosoft.AdvancedThreatAnalytics.1_7.CenterAvailabilityHealthTrue00TrueWarningNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_7.Center.HoneytokenActivitySuspiciousActivityPodejrzane działanie związane z użyciem informacji jako przynętyMicrosoft.AdvancedThreatAnalytics.1_7.Center.HoneytokenActivitySuspiciousActivityMicrosoft.AdvancedThreatAnalytics.1_7.CenterSecurityHealthFalse00TrueErrorNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_7.Center.LdapSimpleBindCleartextPasswordSuspiciousActivityPodejrzane działanie związane z hasłem w postaci zwykłego tekstu prostego powiązania LDAPMicrosoft.AdvancedThreatAnalytics.1_7.Center.LdapSimpleBindCleartextPasswordSuspiciousActivityMicrosoft.AdvancedThreatAnalytics.1_7.CenterSecurityHealthFalse00TrueErrorNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_7.Center.MailMonitoringAlertAlert dotyczący monitorowania pocztyMicrosoft.AdvancedThreatAnalytics.1_7.Center.MailMonitoringAlertMicrosoft.AdvancedThreatAnalytics.1_7.CenterConfigurationHealthTrue00TrueWarningNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_7.Center.MassiveObjectDeletionSuspiciousActivityPodejrzane działanie związane z usuwaniem dużego obiektuMicrosoft.AdvancedThreatAnalytics.1_7.Center.MassiveObjectDeletionSuspiciousActivityMicrosoft.AdvancedThreatAnalytics.1_7.CenterSecurityHealthFalse00TrueErrorNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_7.Center.NetworkActivityProcessorNetworkActivityBlockSizeRozmiar bloku działania w sieci elementu NetworkActivityProcessorLiczba działań w sieci znajdujących się w kolejce w celu przetworzeniaMicrosoft.AdvancedThreatAnalytics.1_7.Center.NetworkActivityProcessorNetworkActivityBlockSizeMicrosoft.AdvancedThreatAnalytics.1_7.CenterPerformanceCollectionTrueMicrosoft ATA CenterNetworkActivityProcessor Network Activity Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_7.Center.PassTheHashSuspiciousActivityPodejrzane działanie związane z przekazywaniem skrótuMicrosoft.AdvancedThreatAnalytics.1_7.Center.PassTheHashSuspiciousActivityMicrosoft.AdvancedThreatAnalytics.1_7.CenterSecurityHealthFalse00TrueErrorNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_7.Center.PassTheTicketSuspiciousActivityPodejrzane działanie związane z przekazywaniem biletuMicrosoft.AdvancedThreatAnalytics.1_7.Center.PassTheTicketSuspiciousActivityMicrosoft.AdvancedThreatAnalytics.1_7.CenterSecurityHealthFalse00TrueErrorNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_7.Center.RemoteExecutionSuspiciousActivityPodejrzane działanie związane z wykonywaniem zdalnymMicrosoft.AdvancedThreatAnalytics.1_7.Center.RemoteExecutionSuspiciousActivityMicrosoft.AdvancedThreatAnalytics.1_7.CenterSecurityHealthFalse00TrueErrorNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_7.Center.RetrieveDataProtectionBackupKeySuspiciousActivityPodejrzane działanie związane z pobieraniem klucza kopii zapasowej na potrzeby ochrony danychMicrosoft.AdvancedThreatAnalytics.1_7.Center.RetrieveDataProtectionBackupKeySuspiciousActivityMicrosoft.AdvancedThreatAnalytics.1_7.CenterSecurityHealthFalse00TrueErrorNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_7.Center.SamrReconnaissanceSuspiciousActivityPodejrzane działanie związane z rozpoznaniem elementu SAMRMicrosoft.AdvancedThreatAnalytics.1_7.Center.SamrReconnaissanceSuspiciousActivityMicrosoft.AdvancedThreatAnalytics.1_7.CenterSecurityHealthFalse00TrueErrorNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_7.Center.SyslogMonitoringAlertAlert dotyczący monitorowania usługi SyslogMicrosoft.AdvancedThreatAnalytics.1_7.Center.SyslogMonitoringAlertMicrosoft.AdvancedThreatAnalytics.1_7.CenterConfigurationHealthTrue00TrueWarningNormalTrueMicrosoft ATA
Microsoft.AdvancedThreatAnalytics.1_7.Gateway.ActiveDirectoryAuthenticationFailureNie można uwierzytelnić bramy usługi ATA w kontrolerze domenyReguła umożliwiająca monitorowanie alertu Brama usługi Microsoft ATA 1.7 — nie można uwierzytelnić bramy usługi ATA względem kontrolera domenyMicrosoft.AdvancedThreatAnalytics.1_7.Gateway.ActiveDirectoryAuthenticationFailureMicrosoft.AdvancedThreatAnalytics.1_7.GatewayAvailabilityHealthTrue00TrueErrorNormalTrue
Microsoft.AdvancedThreatAnalytics.1_7.Gateway.CountersDisabledLiczniki mogą być wyłączone w rejestrzeReguła umożliwiająca monitorowanie alertu Brama usługi Microsoft ATA 1.7 — liczniki mogły zostać wyłączone w rejestrzeMicrosoft.AdvancedThreatAnalytics.1_7.Gateway.CountersDisabledMicrosoft.AdvancedThreatAnalytics.1_7.GatewayAvailabilityHealthTrue00TrueErrorNormalTrue
Microsoft.AdvancedThreatAnalytics.1_7.Gateway.EntityResolverActivityBlockSizeRozmiar bloku działania elementu EntityResolverLiczba działań w sieci znajdujących się w kolejce w celu rozwiązaniaMicrosoft.AdvancedThreatAnalytics.1_7.Gateway.EntityResolverActivityBlockSizeMicrosoft.AdvancedThreatAnalytics.1_7.GatewayPerformanceCollectionTrueMicrosoft ATA GatewayEntityResolver Activity Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_7.Gateway.EntitySenderEntityBatchBlockSizeRozmiar bloku partii jednostek EntitySenderLiczba działań w sieci znajdujących się w kolejce w celu wysłania do centrum usługi ATAMicrosoft.AdvancedThreatAnalytics.1_7.Gateway.EntitySenderEntityBatchBlockSizeMicrosoft.AdvancedThreatAnalytics.1_7.GatewayPerformanceCollectionTrueMicrosoft ATA GatewayEntitySender Entity Batch Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_7.Gateway.EntitySenderEntityBatchSendTimeCzas wysłania partii jednostek elementu EntitySenderCzas, jaki zajęło wysłanie ostatniej partiiMicrosoft.AdvancedThreatAnalytics.1_7.Gateway.EntitySenderEntityBatchSendTimeMicrosoft.AdvancedThreatAnalytics.1_7.GatewayPerformanceCollectionTrueMicrosoft ATA GatewayEntitySender Entity Batch Send Time3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_7.Gateway.FailedToAuthenticateAgainstCenterNie można uwierzytelnić bramy usługi ATA w centrumReguła umożliwiająca monitorowanie alertu Brama usługi Microsoft ATA 1.7 — nie można uwierzytelnić bramy usługi ATA względem centrumMicrosoft.AdvancedThreatAnalytics.1_7.Gateway.FailedToAuthenticateAgainstCenterMicrosoft.AdvancedThreatAnalytics.1_7.GatewayAvailabilityHealthTrue00TrueErrorNormalTrue
Microsoft.AdvancedThreatAnalytics.1_7.Gateway.FailedToEstablishConnectionToCenterBrama usługi ATA nie może nawiązać połączenia z centrum usługi ATAReguła umożliwiająca monitorowanie alertu Brama usługi Microsoft ATA 1.7 — nie można ustanowić połączenia bramy usługi ATA z centrum usługi ATAMicrosoft.AdvancedThreatAnalytics.1_7.Gateway.FailedToEstablishConnectionToCenterMicrosoft.AdvancedThreatAnalytics.1_7.GatewayAvailabilityHealthTrue00TrueErrorNormalTrue
Microsoft.AdvancedThreatAnalytics.1_7.Gateway.FailedToParseSyslogBrama usługi ATA nie może przeanalizować komunikatu usługi Syslog SIEMReguła umożliwiająca monitorowanie alertu Brama usługi Microsoft ATA 1.7 — nie można przeanalizować komunikatu dziennika systemu SIEM w bramie usługi ATAMicrosoft.AdvancedThreatAnalytics.1_7.Gateway.FailedToParseSyslogMicrosoft.AdvancedThreatAnalytics.1_7.GatewayAvailabilityHealthTrue00TrueErrorNormalTrue
Microsoft.AdvancedThreatAnalytics.1_7.Gateway.FailedToQueryDCUsingLDAPProtocolBrama usługi ATA nie może wykonać zapytania dla kontrolera domeny przy użyciu protokołu LDAPReguła umożliwiająca monitorowanie alertu Brama usługi Microsoft ATA 1.7 — nie można utworzyć zapytania dotyczącego kontrolera domeny przy użyciu protokołu LDAP w bramie usługi ATAMicrosoft.AdvancedThreatAnalytics.1_7.Gateway.FailedToQueryDCUsingLDAPProtocolMicrosoft.AdvancedThreatAnalytics.1_7.GatewayAvailabilityHealthTrue00TrueErrorNormalTrue
Microsoft.AdvancedThreatAnalytics.1_7.Gateway.FailedToSynchronizeConfigurationFromCenterBrama usługi ATA nie może zsynchronizować konfiguracji pochodzącej z centrum usługi ATAReguła umożliwiająca monitorowanie alertu Brama usługi Microsoft ATA 1.7 — nie można zsynchronizować konfiguracji z centrum usługi ATA w bramie usługi ATAMicrosoft.AdvancedThreatAnalytics.1_7.Gateway.FailedToSynchronizeConfigurationFromCenterMicrosoft.AdvancedThreatAnalytics.1_7.GatewayAvailabilityHealthTrue00TrueErrorNormalTrue
Microsoft.AdvancedThreatAnalytics.1_7.Gateway.FailedToValidateCenterCertificateChainBrama usługi ATA nie może zweryfikować łańcucha certyfikatów centrumReguła umożliwiająca monitorowanie alertu Brama usługi Microsoft ATA 1.7 — nie można zweryfikować łańcucha certyfikatów centrum w bramie usługi ATAMicrosoft.AdvancedThreatAnalytics.1_7.Gateway.FailedToValidateCenterCertificateChainMicrosoft.AdvancedThreatAnalytics.1_7.GatewayAvailabilityHealthTrue00TrueErrorNormalTrue
Microsoft.AdvancedThreatAnalytics.1_7.Gateway.GatewayDoesNotHaveEnoughMemoryBrama usługi ATA ma za mało pamięciReguła umożliwiająca monitorowanie alertu Brama usługi Microsoft ATA 1.7 — za mało pamięci w bramie usługi ATAMicrosoft.AdvancedThreatAnalytics.1_7.Gateway.GatewayDoesNotHaveEnoughMemoryMicrosoft.AdvancedThreatAnalytics.1_7.GatewayAvailabilityHealthTrue00TrueErrorNormalTrue
Microsoft.AdvancedThreatAnalytics.1_7.Gateway.GatewayUpdaterResourceManagerCommitMemoryMaxSizeMaksymalny rozmiar pamięci zatwierdzania elementu GatewayUpdaterResourceManagerMaksymalna ilość zadeklarowanej pamięci (w bajtach), którą może wykorzystać proces bramy uproszczonejMicrosoft.AdvancedThreatAnalytics.1_7.Gateway.GatewayUpdaterResourceManagerCommitMemoryMaxSizeMicrosoft.AdvancedThreatAnalytics.1_7.GatewayPerformanceCollectionTrueMicrosoft ATA Gateway UpdaterGatewayUpdaterResourceManager Commit Memory Max Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_7.Gateway.GatewayUpdaterResourceManagerCPUTimeMax_Maksymalny procent czasu procesora CPU elementu GatewayUpdaterResourceManagerMaksymalna ilość czasu procesora (w procentach), którą może wykorzystać proces bramy uproszczonejMicrosoft.AdvancedThreatAnalytics.1_7.Gateway.GatewayUpdaterResourceManagerCPUTimeMax_Microsoft.AdvancedThreatAnalytics.1_7.GatewayPerformanceCollectionTrueMicrosoft ATA Gateway UpdaterGatewayUpdaterResourceManager CPU Time Max \%3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_7.Gateway.GatewayUpdaterResourceManagerWorkingSetLimitSizeRozmiar limitu zestawu roboczego elementu GatewayUpdaterResourceManagerMaksymalna ilość pamięci fizycznej (w bajtach), którą może wykorzystać proces bramy uproszczonejMicrosoft.AdvancedThreatAnalytics.1_7.Gateway.GatewayUpdaterResourceManagerWorkingSetLimitSizeMicrosoft.AdvancedThreatAnalytics.1_7.GatewayPerformanceCollectionTrueMicrosoft ATA Gateway UpdaterGatewayUpdaterResourceManager Working Set Limit Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_7.Gateway.HostEntryInHOSTSFileW pliku HOSTS istnieje wpis hosta wskazujący krótką nazwę maszynyReguła umożliwiająca monitorowanie alertu Brama usługi Microsoft ATA 1.7 — plik HOSTS zawiera wpis hosta wskazujący na krótką nazwę maszynyMicrosoft.AdvancedThreatAnalytics.1_7.Gateway.HostEntryInHOSTSFileMicrosoft.AdvancedThreatAnalytics.1_7.GatewayAvailabilityHealthTrue00TrueErrorNormalTrue
Microsoft.AdvancedThreatAnalytics.1_7.Gateway.MessageAnalyzerIsInstalledOnGatewayAnalizator komunikatów jest zainstalowany na bramie usługi ATAReguła umożliwiająca monitorowanie alertu Brama usługi Microsoft ATA 1.7 — w bramie usługi ATA zainstalowano Analizatora komunikatówMicrosoft.AdvancedThreatAnalytics.1_7.Gateway.MessageAnalyzerIsInstalledOnGatewayMicrosoft.AdvancedThreatAnalytics.1_7.GatewayAvailabilityHealthTrue00TrueErrorNormalTrue
Microsoft.AdvancedThreatAnalytics.1_7.Gateway.NetworkActivityTranslatorMessageData0BlockSizeRozmiar bloku 0 danych komunikatu elementu NetworkActivityTranslatorIlość ruchu sieciowego znajdującego się w kolejce w celu translacji na działania w sieciMicrosoft.AdvancedThreatAnalytics.1_7.Gateway.NetworkActivityTranslatorMessageData0BlockSizeMicrosoft.AdvancedThreatAnalytics.1_7.GatewayPerformanceCollectionTrueMicrosoft ATA GatewayNetworkActivityTranslator Message Data 0 Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_7.Gateway.NetworkActivityTranslatorMessageData1BlockSizeRozmiar bloku 1 danych komunikatu elementu NetworkActivityTranslatorIlość ruchu sieciowego znajdującego się w kolejce w celu translacji na działania w sieciMicrosoft.AdvancedThreatAnalytics.1_7.Gateway.NetworkActivityTranslatorMessageData1BlockSizeMicrosoft.AdvancedThreatAnalytics.1_7.GatewayPerformanceCollectionTrueMicrosoft ATA GatewayNetworkActivityTranslator Message Data 1 Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_7.Gateway.NetworkActivityTranslatorMessageData2BlockSizeRozmiar bloku 2 danych komunikatu elementu NetworkActivityTranslatorIlość ruchu sieciowego znajdującego się w kolejce w celu translacji na działania w sieciMicrosoft.AdvancedThreatAnalytics.1_7.Gateway.NetworkActivityTranslatorMessageData2BlockSizeMicrosoft.AdvancedThreatAnalytics.1_7.GatewayPerformanceCollectionTrueMicrosoft ATA GatewayNetworkActivityTranslator Message Data 2 Block Size3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_7.Gateway.NetworkListenerETWDroppedEvents_SecLiczba zdarzeń ETW porzucanych przez składnik NetworkListener na sekundęIlość ruchu sieciowego pomijanego przez bramę usługi ATA w ciągu sekundyMicrosoft.AdvancedThreatAnalytics.1_7.Gateway.NetworkListenerETWDroppedEvents_SecMicrosoft.AdvancedThreatAnalytics.1_7.GatewayPerformanceCollectionTrueMicrosoft ATA GatewayNetworkListener ETW Dropped Events/Sec3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_7.Gateway.NetworkListenerPEFDroppedEvents_SecLiczba zdarzeń PEF porzucanych przez składnik NetworkListener na sekundęIlość ruchu sieciowego pomijanego przez bramę usługi ATA w ciągu sekundyMicrosoft.AdvancedThreatAnalytics.1_7.Gateway.NetworkListenerPEFDroppedEvents_SecMicrosoft.AdvancedThreatAnalytics.1_7.GatewayPerformanceCollectionTrueMicrosoft ATA GatewayNetworkListener PEF Dropped Events/Sec3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_7.Gateway.NetworkListenerPEFParsedMessages_SecPrzeanalizowane komunikaty platformy PEF elementu NetworkListener/sIlość ruchu sieciowego przetwarzanego przez bramę usługi ATA w ciągu sekundyMicrosoft.AdvancedThreatAnalytics.1_7.Gateway.NetworkListenerPEFParsedMessages_SecMicrosoft.AdvancedThreatAnalytics.1_7.GatewayPerformanceCollectionTrueMicrosoft ATA GatewayNetworkListener PEF Parsed Messages/Sec3000FalseTrue
Microsoft.AdvancedThreatAnalytics.1_7.Gateway.OtherPendingInstallationsNa komputerze istnieją inne oczekujące instalacjeReguła umożliwiająca monitorowanie alertu Brama usługi Microsoft ATA 1.7 — na komputerze istnieją inne oczekujące instalacjeMicrosoft.AdvancedThreatAnalytics.1_7.Gateway.OtherPendingInstallationsMicrosoft.AdvancedThreatAnalytics.1_7.GatewayAvailabilityHealthTrue00TrueErrorNormalTrue
Microsoft.AdvancedThreatAnalytics.1_7.Gateway.PEFWasNotInstalledCorrectlyPlatforma PEF (analizator komunikatów) nie została poprawnie zainstalowanaReguła umożliwiająca monitorowanie alertu Brama usługi Microsoft ATA 1.7 — funkcja PEF (Analizator komunikatów) nie została prawidłowo zainstalowanaMicrosoft.AdvancedThreatAnalytics.1_7.Gateway.PEFWasNotInstalledCorrectlyMicrosoft.AdvancedThreatAnalytics.1_7.GatewayAvailabilityHealthTrue00TrueErrorNormalTrue
Microsoft.AdvancedThreatAnalytics.1_7.Gateway.PIDsWasEnabledForProcessNamesInGatewayWłączono identyfikatory PID dla nazw procesów w bramie usługi ATAReguła umożliwiająca monitorowanie alertu Brama usługi Microsoft ATA 1.7 — w bramie usługi ATA włączono identyfikatory PID na potrzeby nazw procesówMicrosoft.AdvancedThreatAnalytics.1_7.Gateway.PIDsWasEnabledForProcessNamesInGatewayMicrosoft.AdvancedThreatAnalytics.1_7.GatewayAvailabilityHealthTrue00TrueErrorNormalTrue