Freigeben über


AZFWApplicationRule

Enthält alle Anwendungsregelprotokolldaten. Bei jeder Übereinstimmung zwischen Datenebene und Anwendungsregel wird ein Protokolleintrag mit dem Datenebenenpaket und den Attributen der übereinstimmende Regel erstellt.

Tabellenattribute

attribute Wert
Ressourcentypen microsoft.network/azurefirewalls
Kategorien Sicherheit
Lösungen LogManagement
Standardprotokoll No
Transformation zur Erfassungszeit No
Beispielabfragen Ja

Spalten

Spalte Typ BESCHREIBUNG
Aktion Zeichenfolge Aktion, die von der Firewall nach dem Anwendungsregeltreffer ausgeführt wird.
ActionReason Zeichenfolge Wenn für eine Anforderung keine Regel ausgelöst wird, enthält dieses Feld den Grund für die von der Firewall ausgeführte Aktion. Beispiel: Ein Paket, das verworfen wurde, weil keine Regel übereinstimmt, zeigt Default Actionan.
_BilledSize real Die Datensatzgröße in Bytes
DestinationPort INT Zielport der Anforderung.
Fqdn Zeichenfolge Die Zieladresse der Anforderung im FQDN (vollqualifizierter Domänenname). Beispiel: www.microsoft.com.
_IsBillable Zeichenfolge Gibt an, ob die Erfassung der Daten abrechenbar ist. Wenn _IsBillable erfasst wird false , wird Ihrem Azure-Konto nicht in Rechnung gestellt.
IsExplicitProxyRequest bool True, wenn die Anforderung an einem expliziten Proxyport empfangen wird. Andernfalls FALSE.
IsTlsInspected bool True, wenn die Verbindung von TLS überprüft wurde. Andernfalls FALSE.
Policy Zeichenfolge Name der Richtlinie, in der sich die ausgelöste Regel befindet.
Protocol Zeichenfolge Das Netzwerkprotokoll der Anforderung. Beispiel: HTTP, HTTPS.
_ResourceId Zeichenfolge Ein eindeutiger Bezeichner für die Ressource, der der Datensatz zugeordnet ist.
Regel Zeichenfolge Name der ausgelösten Regel.
RuleCollection Zeichenfolge Name der Regelauflistung, in der sich die ausgelöste Regel befindet.
RuleCollectionGroup Zeichenfolge Name der Regelsammlungsgruppe, in der sich die ausgelöste Regel befindet.
SourceIp string Die Quell-IP-Adresse der Anforderung.
SourcePort INT Quellport der Anforderung.
SourceSystem Zeichenfolge Der Typ des Agents, von dem das Ereignis erfasst wurde. Beispielsweise OpsManager für den Windows-Agent, entweder direkte Verbindung oder Operations Manager, Linux für alle Linux-Agents oder Azure für Azure-Diagnose
_SubscriptionId Zeichenfolge Ein eindeutiger Bezeichner für das Abonnement, dem der Datensatz zugeordnet ist.
TargetUrl Zeichenfolge Die Zieladressen-URL der Anforderung. Nur für HTTP- oder TLS-überprüfte HTTPS-Anforderungen verfügbar. Beispiel: https://www.microsoft.com/en-us/about.
TenantId Zeichenfolge Die Log Analytics-Arbeitsbereichs-ID
TimeGenerated datetime Zeitstempel (UTC), wenn das Datenebenenprotokoll erstellt wurde.
type Zeichenfolge Der Name der Tabelle.
WebCategory Zeichenfolge Webkategorie, die für den angeforderten FQDN (Azure Firewall Standard) oder url (Azure Firewall Premium) identifiziert wurde. Wenn für diese Anforderung keine Webkategorie verfügbar ist, ist das Feld leer.