Megosztás a következőn keresztül:


AZFWIdpsSignature

Tartalmazza az összes adat sík csomagot, amelyet egy vagy több IDPS aláírásnak megfeleltettek.

Táblázat attribútumai

Tulajdonság Érték
Resource types microsoft.network/azurefirewalls
Categories Biztonság
Solutions Naplókezelés
Basic log Igen
Feldolgozás-időbeli átalakítás Nem
Sample Queries Yes

Columns

Column Type Leírás
Tevékenység karakterlánc A tűzfal által végrehajtott művelet az IDPS aláírás találatát követően.
_BilledSize valódi The record size in bytes
Kategória karakterlánc A megfelelő IDPS aláírás kategóriája.
Leírás string Description of the matched IDPS signature.
DestinationIp string A csomag cél IP-címe.
Célkikötő int A csomag célportja.
_IsBillable string Meghatározza, hogy az adatok betöltése díjköteles-e. Amikor az _IsBillable false, a bevitel nincs felszámítva az Azure-fiókjában
Protokoll string A Packet hálózati protokollja. For example: UDP, TCP.
_ResourceId string Egy egyedi azonosító a forráshoz, amellyel a rekord társított.
Súlyosság int Az illeszkedő IDPS aláírás súlyossága.
SignatureId string Az illeszkedő IDPS aláírás azonosítója.
SourceIp string A csomag forrás IP-címe.
SourcePort int A csomag forrásportja.
SourceSystem karakterlánc A típusú ügynök, amely által az eseményt összegyűjtötték. Például OpsManager a Windows ügynök esetében, vagy közvetlen csatlakozás, vagy az Operations Manager, Linux minden Linux ügynök esetében, vagy Azure az Azure Diagnostics esetében.
_SubscriptionId string Egyedi azonosító az előfizetéshez, amellyel a rekord társítva van.
BérlőAzonosító karakterlánc A Log Analytics munkaterület azonosítója
TimeGenerated dátumidő Az időbélyegző (UTC), amikor az adat sík napló készült.
Type karakterlánc A táblázat neve