Megosztás a következőn keresztül:


AZFWNetworkRule

Az összes hálózati szabály naplóadatait tartalmazza. Az adatsík és a hálózati szabály közötti minden egyezés létrehoz egy naplóbejegyzést az adatsík csomagjával és az egyező szabály attribútumaival.

Táblaattribútumok

Attribútum Érték
Erőforrástípusok microsoft.network/azurefirewalls
Kategóriák Biztonság
Megoldások LogManagement
Alapszintű napló Nem
Betöltési idő átalakítás Nem
Mintalekérdezések Igen

Oszlopok

Oszlop Típus Leírás
Művelet húr A tűzfal a hálózati szabálynak megfelelő műveletet hajtja végre. Például: A tűzfal engedélyezheti/megtagadhatja ezt az adott csomagot.
ActionReason húr Ha egy csomaghoz nem aktivál szabályt, ez a mező tartalmazza a tűzfal által végrehajtott művelet okát. Például: egy csomag elvetve, mert egyetlen szabály sem fog megjelenni Default Action.
_BilledSize valós szám A rekord mérete bájtban
DestinationIp húr A csomag cél IP-címe.
DestinationPort egész A csomag célportja.
_IsBillable húr Megadja, hogy az adatok betöltése számlázható-e. Ha a _IsBillable betölti, false a számlázás nem történik meg az Azure-fiókjában
Szabályzat húr Annak a szabályzatnak a neve, amelyben az aktivált szabály található.
Protokoll húr A csomag hálózati protokollja. Például: UDP, TCP.
_ResourceId húr Annak az erőforrásnak az egyedi azonosítója, amelyhez a rekord társítva van
Szabály húr Az aktivált szabály neve.
RuleCollection húr Annak a szabálygyűjteménynek a neve, amelyben az aktivált szabály található.
RuleCollectionGroup húr Annak a szabálycsoportnak a neve, amelyben az aktivált szabály található.
SourceIp húr A csomag forrás IP-címe.
SourcePort egész A csomag forrásportja.
SourceSystem húr Az esemény által gyűjtött ügynök típusa. Windows-ügynök esetén például OpsManager a közvetlen csatlakozás vagy az Operations Manager, Linux az összes Linux-ügynök vagy Azure az Azure Diagnostics esetében
_SubscriptionId húr Annak az előfizetésnek az egyedi azonosítója, amelyhez a rekord társítva van
TenantId húr A Log Analytics-munkaterület azonosítója
TimeGenerated dátum/idő Időbélyeg (UTC) az adatsík-napló létrehozásakor.
Típus húr A tábla neve