AZFWIdpsSignature
Contiene tutti i pacchetti del piano dati corrispondenti a una o più firme IDPS.
Attributi di tabella
Attributo | Valore |
---|---|
Tipi di risorsa | microsoft.network/azurefirewalls |
Categorie | Sicurezza |
Soluzioni | LogManagement |
Log di base | No |
Trasformazione in fase di inserimento | No |
Query di esempio | Sì |
Colonne
Colonna | Tipo | Descrizione |
---|---|---|
Azione | string | Azione eseguita dal firewall dopo l'hit della firma IDPS. |
_BilledSize | real | Dimensioni del record in byte |
Category | string | Categoria della firma IDPS corrispondente. |
Descrizione | string | Descrizione della firma IDPS corrispondente. |
DestinationIp | string | Indirizzo IP di destinazione del pacchetto. |
DestinationPort | INT | Porta di destinazione del pacchetto. |
_IsBillable | string | Specifica se l'inserimento dei dati è fatturabile. Quando _IsBillable l'inserimento false non viene fatturato all'account Azure |
Protocollo | string | Protocollo di rete del pacchetto. Ad esempio: UDP, TCP. |
_ResourceId | string | Identificatore univoco per la risorsa a cui è associato il record |
Gravità | INT | Gravità della firma IDPS corrispondente. |
SignatureId | string | ID della firma IDPS corrispondente. |
SourceIp | string | Indirizzo IP di origine del pacchetto. |
SourcePort | INT | Porta di origine del pacchetto. |
SourceSystem | string | Tipo di agente da cui è stato raccolto l'evento. Ad esempio, OpsManager per l'agente Windows, connessione diretta o Operations Manager, Linux per tutti gli agenti Linux o Azure per Diagnostica di Azure |
_Subscriptionid | string | Identificatore univoco per la sottoscrizione a cui è associato il record |
TenantId | string | ID area di lavoro Log Analytics |
TimeGenerated | Datetime | Timestamp (UTC) quando è stato creato il log del piano dati. |
Type | string | Nome della tabella |
Commenti e suggerimenti
https://aka.ms/ContentUserFeedback.
Presto disponibile: Nel corso del 2024 verranno gradualmente disattivati i problemi di GitHub come meccanismo di feedback per il contenuto e ciò verrà sostituito con un nuovo sistema di feedback. Per altre informazioni, vedereInvia e visualizza il feedback per