AZFWIdpsSignature

Enthält alle Datenebenenpakete, die mit einer oder mehreren IDPS-Signaturen abgeglichen wurden.

Tabellenattribute

attribute Wert
Ressourcentypen microsoft.network/azurefirewalls
Kategorien Sicherheit
Lösungen LogManagement
Standardprotokoll No
Transformation der Erfassungszeit No
Beispielabfragen Ja

Spalten

Spalte Typ BESCHREIBUNG
Aktion Zeichenfolge Aktion, die von der Firewall nach dem IDPS-Signaturtreffer ausgeführt wird.
_BilledSize real Die Datensatzgröße in Bytes
Category Zeichenfolge Kategorie der zugeordneten IDPS-Signatur.
BESCHREIBUNG Zeichenfolge Beschreibung der übereinstimmend IDPS-Signatur.
DestinationIp Zeichenfolge Ziel-IP-Adresse des Pakets.
DestinationPort INT Zielport des Pakets.
_IsBillable Zeichenfolge Gibt an, ob die Erfassung der Daten abrechenbar ist. Wenn _IsBillable erfasst wird false , wird Ihrem Azure-Konto nicht in Rechnung gestellt.
Protocol Zeichenfolge Das Netzwerkprotokoll des Pakets. Beispiel: UDP, TCP.
_ResourceId Zeichenfolge Ein eindeutiger Bezeichner für die Ressource, der der Datensatz zugeordnet ist.
Schweregrad INT Schweregrad der zugeordneten IDPS-Signatur.
SignatureId Zeichenfolge ID der zugeordneten IDPS-Signatur.
SourceIp string Die Quell-IP-Adresse des Pakets.
SourcePort INT Der Quellport des Pakets.
SourceSystem Zeichenfolge Der Typ des Agents, von dem das Ereignis erfasst wurde. Beispielsweise OpsManager für den Windows-Agent, entweder direkte Verbindung oder Operations Manager, Linux für alle Linux-Agents oder Azure für Azure-Diagnose
_SubscriptionId Zeichenfolge Ein eindeutiger Bezeichner für das Abonnement, dem der Datensatz zugeordnet ist.
TenantId Zeichenfolge Die Log Analytics-Arbeitsbereichs-ID
TimeGenerated datetime Zeitstempel (UTC) beim Erstellen des Datenebenenprotokolls.
type Zeichenfolge Der Name der Tabelle.