WindowsFirewall
테이블 특성
attribute | 값 |
---|---|
리소스 종류 | microsoft.compute/virtualmachines, microsoft.conenctedvmwarevsphere/virtualmachines, microsoft.azurestackhci/virtualmachines, microsoft.scvmm/virtualmachines, microsoft.compute/virtualmachinescalesets |
범주 | 보안 |
솔루션 | 보안, WindowsFirewall |
기본 로그 | 아니요 |
수집 시간 변환 | 예 |
샘플 쿼리 | - |
열
Column | Type | 설명 |
---|---|---|
_BilledSize | real | 레코드 크기(바이트) |
CommunicationDirection | string | |
컴퓨터 | string | |
신뢰 | string | |
설명 | string | |
DestinationIP | string | |
DestinationPort | int | |
FirewallAction | string | |
FirstReportedDateTime | string | |
FullDestinationAddress | string | |
IndicatorThreatType | string | |
정보 | string | |
IsActive | string | |
_IsBillable | string | 데이터 수집이 청구 가능한지 여부를 지정합니다. _IsBillable 수집 시 false Azure 계정에 대한 요금이 청구되지 않습니다. |
LastReportedDateTime | string | |
MaliciousIP | string | |
MaliciousIPCountry | string | |
MaliciousIPLatitude | real | |
MaliciousIPLongitude | real | |
ManagementGroupName | string | |
프로토콜 | string | |
RemoteIP | string | |
RequestSizeInBytes | long | |
_ResourceId | string | 레코드가 연결된 리소스의 고유 식별자입니다. |
심각도 | int | |
SourceIP | string | |
SourcePort | int | |
SourceSystem | string | 이벤트가 수집된 에이전트의 유형입니다. 예를 들어 OpsManager Windows 에이전트의 경우 직접 연결 또는 Operations Manager, Linux 모든 Linux 에이전트 또는 Azure Azure Diagnostics용 |
_SubscriptionId | string | 레코드가 연결된 구독의 고유 식별자입니다. |
TimeGenerated | 날짜/시간 | |
TLPLevel | string | |
Type | string | 테이블의 이름입니다. |