次の方法で共有


AZFWIdpsSignature

1 つ以上の IDPS 署名と一致したすべてのデータ プレーン パケットが含まれます。

テーブル属性

属性 Value
リソースの種類 microsoft.network/azurefirewalls
Categories (カテゴリ) セキュリティ
ソリューション LogManagement
基本的なログ いいえ
インジェスト時間変換 いいえ
サンプル クエリ はい

タイプ 説明
アクション string IDPS 署名ヒット後にファイアウォールによって実行されるアクション。
_BilledSize real レコード サイズ (バイト単位)
カテゴリ string 一致した IDPS 署名のカテゴリ。
説明 string 一致する IDPS 署名の説明。
DestinationIp string パケットの宛先 IP アドレス。
DestinationPort int パケットの宛先ポート。
_IsBillable string データ インジェストが課金対象かどうかを指定します。 _IsBillable false インジェストが Azure アカウントに課金されない場合
Protocol string パケットのネットワーク プロトコル。 たとえば、UDP、TCP などです。
_ResourceId string レコードが関連付けられているリソースの一意識別子
重要度 int 一致した IDPS 署名の重大度。
SignatureId string 一致した IDPS 署名の ID。
SourceIp string パケットの送信元 IP アドレス。
SourcePort int パケットのソース ポート。
SourceSystem string イベントが収集されたエージェントの種類。 たとえば、Windows エージェントの OpsManager 、直接接続または Operations Manager、すべての Linux エージェントの Linux 、Azure Diagnostics の Azure などです。
_SubscriptionId string レコードが関連付けられているサブスクリプションの一意識別子
TenantId string Log Analytics ワークスペース ID
TimeGenerated datetime データ プレーン ログが作成されたときのタイムスタンプ (UTC)。
種類 string テーブルの名前