次の方法で共有


AZFWThreatIntel

すべての脅威インテリジェンス イベントが含まれます。

テーブル属性

属性 Value
リソースの種類 microsoft.network/azurefirewalls
Categories (カテゴリ) セキュリティ
ソリューション LogManagement
基本的なログ いいえ
インジェスト時間変換 いいえ
サンプル クエリ はい

タイプ 説明
アクション string 脅威インテリジェンスヒット後にファイアウォールによって実行されるアクション。
_BilledSize real レコード サイズ (バイト単位)
DestinationIp string パケットの宛先 IP アドレス。
DestinationPort int パケットの宛先ポート。
Fqdn string FQDN の要求のターゲット アドレス (完全修飾ドメイン名)。 例: www.microsoft.com
_IsBillable string データ インジェストが課金対象かどうかを指定します。 _IsBillable false インジェストが Azure アカウントに課金されない場合
IsTlsInspected [bool] 接続が TLS 検査されている場合は True。 それ以外の場合は False です。
Protocol string パケットのネットワーク プロトコル。 たとえば、UDP、TCP などです。
_ResourceId string レコードが関連付けられているリソースの一意識別子
SourceIp string パケットの送信元 IP アドレス。
SourcePort int パケットのソース ポート。
SourceSystem string イベントが収集されたエージェントの種類。 たとえば、Windows エージェントの OpsManager 、直接接続または Operations Manager、すべての Linux エージェントの Linux 、Azure Diagnostics の Azure などです。
_SubscriptionId string レコードが関連付けられているサブスクリプションの一意識別子
TargetUrl string 要求のターゲット アドレス URL。 HTTP または TLS で検査された HTTPS 要求でのみ使用できます。 (例: https://www.microsoft.com/en-us/about)。
TenantId string Log Analytics ワークスペース ID
ThreatDescription string ファイアウォールによって識別された脅威の説明。
TimeGenerated datetime データ プレーン ログが作成されたときのタイムスタンプ (UTC)。
種類 string テーブルの名前