Partager via


Requêtes pour la table AZFWThreatIntel

Pour plus d’informations sur l’utilisation de ces requêtes dans le Portail Azure, consultez le didacticiel Log Analytics. Pour l’API REST, consultez Requête.

Journaux d’activité sur la veille des menaces

Événements de renseignement sur les menaces reconnus par le pare-feu.

AZFWThreatIntel
| take 100

Toutes les décisions de pare-feu

Toutes les décisions sont prises par le pare-feu. Contient les accès aux règles NAT, aux applications et au réseau, ainsi que les accès aux informations sur la veille des menaces et les accès aux signatures IDPS.

AZFWNetworkRule
| union AZFWApplicationRule, AZFWNatRule, AZFWThreatIntel, AZFWIdpsSignature
| take 100