↳ Source GitHubRègle analytiqueLow
CTE - Device Enrolled but On Hold
Description
A device enrollment is on hold, typically due to a license/device-capacity limit being reached.
- Type de règle
- Scheduled
- Version
- 1.0.0
- Fréquence
- 30m
- Période analysée
- 30m
- Déclenchement
- gt 0
Sources déclarées
Métadonnées du fichier source. Aucune dépendance déduite du KQL.
Connecteurs
Types de données
Requête KQL
Requête originale, sans modification.
CybereinforceCTE_CL
| where EventType == "device.onhold"
| extend d = parse_json(Details)
| extend
HostName = iff(isnotempty(tostring(d.hostname)), tostring(d.hostname), strcat("cte-device-", substring(EntityId, 0, 8))),
DeviceId = tostring(d.deviceId),
DeviceUser = tostring(d.deviceUser),
DeviceOs = tostring(d.deviceOs),
AppName = "Cybereinforce"
| project TimeGenerated, TenantId, DeviceId, HostName, DeviceUser, DeviceOs, AppName, Actor, Severity, Category, Source
Entités déclarées
Contenus associés
Liens établis à partir des identifiants déclarés et des manifests des solutions.
Traçabilité de la source
GitHubLes valeurs affichées proviennent des fichiers du dépôt Azure/Azure-Sentinel. Elles décrivent le modèle publié, pas la configuration de votre workspace.
- Commit
9800e51↗- Identifiant source
21818920-85eb-4955-a7cc-f62c731f32ac
GSTEP / SUIVI DU CATALOGUE
Ajouté au catalogue : 16 sept. 2026 · 05:49 UTC
Dernier changement observé : 16 sept. 2026 · 05:49 UTC