Megosztás a következőn keresztül:


AZFWThreatIntel

Az összes fenyegetésfelderítési eseményt tartalmazza.

Táblaattribútumok

Attribútum Érték
Erőforrástípusok microsoft.network/azurefirewalls
Kategóriák Biztonság
Megoldások LogManagement
Alapszintű napló No
Betöltési idő átalakítás No
Mintalekérdezések Igen

Oszlopok

Oszlop Típus Leírás
Művelet sztring A tűzfal által végrehajtott művelet a fenyegetésfelderítési találat után.
_BilledSize valós szám A rekord mérete bájtban
DestinationIp sztring A csomag cél IP-címe.
DestinationPort int Csomag célportja.
Fqdn sztring A kérés célcíme a teljes tartománynévben (teljes tartománynév). Például: www.microsoft.com.
_IsBillable sztring Megadja, hogy az adatok betöltése számlázható-e. Ha _IsBillable betöltés false történik, a számlázás nem történik meg az Azure-fiókban
IsTlsInspected logikai Igaz, ha a kapcsolat TLS-vizsgálaton van. Máskülönben hamis.
Protokoll sztring A csomag hálózati protokollja. Például: UDP, TCP.
_ResourceId sztring Annak az erőforrásnak az egyedi azonosítója, amelyhez a rekord társítva van
SourceIp sztring A csomag forrás IP-címe.
Forrásport int Csomag forrásportja.
SourceSystem sztring Az esemény által gyűjtött ügynök típusa. Windows-ügynök esetén például OpsManager a közvetlen csatlakozás vagy az Operations Manager, Linux az összes Linux-ügynök vagy Azure Azure Diagnostics
_SubscriptionId sztring Annak az előfizetésnek az egyedi azonosítója, amelyhez a rekord társítva van
TargetUrl sztring A kérelem célcímének URL-címe. Csak HTTP- vagy TLS-vizsgálatú HTTPS-kérésekhez érhető el. Példa: https://www.microsoft.com/en-us/about.
TenantId sztring A Log Analytics-munkaterület azonosítója
ThreatDescription sztring A tűzfal által azonosított fenyegetés leírása.
TimeGenerated dátum/idő Időbélyeg (UTC) az adatsíknapló létrehozásakor.
Típus sztring A tábla neve