Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Tartalmazza az összes adat sík csomagot, amelyet egy vagy több IDPS aláírásnak megfeleltettek.
Táblázat attribútumai
Tulajdonság | Érték |
---|---|
Resource types | microsoft.network/azurefirewalls |
Categories | Biztonság |
Solutions | Naplókezelés |
Basic log | Igen |
Feldolgozás-időbeli átalakítás | Nem |
Sample Queries | Yes |
Columns
Column | Type | Leírás |
---|---|---|
Tevékenység | karakterlánc | A tűzfal által végrehajtott művelet az IDPS aláírás találatát követően. |
_BilledSize | valódi | The record size in bytes |
Kategória | karakterlánc | A megfelelő IDPS aláírás kategóriája. |
Leírás | string | Description of the matched IDPS signature. |
DestinationIp | string | A csomag cél IP-címe. |
Célkikötő | int | A csomag célportja. |
_IsBillable | string | Meghatározza, hogy az adatok betöltése díjköteles-e. Amikor az _IsBillable false , a bevitel nincs felszámítva az Azure-fiókjában |
Protokoll | string | A Packet hálózati protokollja. For example: UDP, TCP. |
_ResourceId | string | Egy egyedi azonosító a forráshoz, amellyel a rekord társított. |
Súlyosság | int | Az illeszkedő IDPS aláírás súlyossága. |
SignatureId | string | Az illeszkedő IDPS aláírás azonosítója. |
SourceIp | string | A csomag forrás IP-címe. |
SourcePort | int | A csomag forrásportja. |
SourceSystem | karakterlánc | A típusú ügynök, amely által az eseményt összegyűjtötték. Például OpsManager a Windows ügynök esetében, vagy közvetlen csatlakozás, vagy az Operations Manager, Linux minden Linux ügynök esetében, vagy Azure az Azure Diagnostics esetében. |
_SubscriptionId | string | Egyedi azonosító az előfizetéshez, amellyel a rekord társítva van. |
BérlőAzonosító | karakterlánc | A Log Analytics munkaterület azonosítója |
TimeGenerated | dátumidő | Az időbélyegző (UTC), amikor az adat sík napló készült. |
Type | karakterlánc | A táblázat neve |