AZFWIdpsSignature

Obsahuje všechny pakety datové vrstvy, které byly spárovány s jednou nebo více signaturami IDPS.

Atributy tabulky

Atribut Hodnota
Typy prostředků microsoft.network/azurefirewalls
Kategorie Zabezpečení
Řešení Správa záznamů
Základní podpora tabulek Ano
Podpora pomocných tabulek / Lake Ano
Podpora transformace pracovního prostoru DCR Ano
Podpora rozhraní API pro příjem dat Ne
Ukázkové dotazy Ano

Sloupce

Sloupec Typ Popis
Akce řetězec Akce, kterou firewall provede po detekci podpisu IDPS.
_ÚčtovanáVelikost skutečný Velikost záznamu v bajtech
Kategorie řetězec Kategorie odpovídajícího podpisu IDPS
Popis řetězec Popis odpovídajícího podpisu IDPS
Cílová IP adresa řetězec Cílová IP adresa paketu
Cílový port int Cílový port paketu.
_IsBillable řetězec Určuje, jestli je ingestování dat fakturovatelné. Pokud je _IsBillable false, příjem dat se neúčtuje na váš účet Azure.
Protokol řetězec Síťový protokol paketu. Příklad: UDP, TCP.
_ResourceId řetězec Jedinečný identifikátor prostředku, ke kterému je záznam přidružený
Závažnost int Závažnost shodujícího se podpisu IDPS
Identifikátor podpisu řetězec ID odpovídajícího podpisu IDPS.
SourceIp řetězec Zdrojová IP adresa paketu
SourcePort int Zdrojový port paketu
SourceSystem řetězec Typ agenta, který událost zaznamenal. Například OpsManager pro agenta Windows, přímé připojení nebo Operations Manager, Linux pro všechny agenty Linuxu nebo Azure pro diagnostiku Azure
_PředplatnéId řetězec Jedinečný identifikátor předplatného, ke kterému je záznam přidružený
ID nájemce řetězec ID pracovního prostoru služby Log Analytics
TimeGenerated datetime Časové razítko (UTC) kdy byl vytvořen protokol datové roviny.
Typ řetězec Název tabulky