Megosztás a következőn keresztül:


Windows Tűzfal

Táblázat attribútumai

Attribútum Érték
Erőforrástípusok microsoft.compute/virtualmachines,
microsoft.conenctedvmwarevsphere/virtualmachines,
microsoft.azurestackhci/virtualmachines,
microsoft.scvmm/virtualmachines
microsoft.compute/virtualmachinescalesets
Kategóriák Biztonság
Megoldások Biztonság, WindowsFirewall
Alapszintű napló Nem
Adatbevitel időpontjában történő átalakítás Igen
Mintalekérdezések -

Oszlopok

Oszlop Típus Leírás
_BilledSize valódi A rekord mérete bájtban
Kommunikációs Irány húr
Számítógép karakterlánc
Megbízhatóság szál
Leírás string
DestinationIP karakterlánc
Célkikötő egész
FirewallAction húr
ElsőBejelentettDátumIdő húr
Teljes célállomás cím karaktersorozat
MutatóFenyegetésTípus húr
Információ húr
IsActive szál
_IsBillable húr Meghatározza, hogy az adatok betöltése számlázható-e. Ha a _IsBillable értéke false, az adatbevitel nem kerül számlázásra az Azure-fiókjában
UtoljáraJelentettDátumIdő karakterlánc
Káros IP-cím húr
KárosIPOrszág húr
RosszindulatúIPSzélesség valódi
Rosszindulatú IP földrajzi hosszúság valódi
Menedzsmentcsoport Neve zsinór
Protokoll szál
Távoli IP cím (RemoteIP) húr
Kérés mérete bájtban hosszú
_ResourceId húr Annak az erőforrásnak az egyedi azonosítója, amelyhez a rekord társítva van
Súlyosság int
SourceIP húr
SourcePort int
SourceSystem húr Az ügynök típusa, amely az eseményt gyűjtötte. Windows-ügynök esetében például: közvetlen kapcsolat vagy Operations Manager, Linux-ügynökök esetében: Linux, illetve Azure Diagnostics esetében: Azure.
_SubscriptionId szöveg Annak az előfizetésnek az egyedi azonosítója, amelyhez a rekord társítva van
TimeGenerated dátum/idő
TLPLevel karakterlánc
Típus húr A tábla neve