Delen via


AZFWApplicationRule

Bevat alle logboekgegevens van toepassingsregel. Elke overeenkomst tussen gegevensvlak en toepassingsregel maakt een logboekvermelding met het gegevensvlakpakket en de kenmerken van de overeenkomende regel.

Tabelkenmerken

Kenmerk Waarde
Resourcetypen microsoft.network/azurefirewalls
Categorieën Beveiliging
Oplossingen LogManagement
Basislogboek No
Opnametijdtransformatie No
Voorbeeldquery's Ja

Kolommen

Kolom Type Beschrijving
Actie tekenreeks Actie die door de firewall is uitgevoerd na het raken van de toepassingsregel.
ActionReason tekenreeks Wanneer er geen regel wordt geactiveerd voor een aanvraag, bevat dit veld de reden voor de actie die door de firewall wordt uitgevoerd. Bijvoorbeeld: een pakket dat is verwijderd omdat er geen overeenkomende regel wordt weergegeven Default Action.
_BilledSize werkelijk De recordgrootte in bytes
DestinationPort int De doelpoort van de aanvraag.
Fqdn tekenreeks Het doeladres van de aanvraag in FQDN (Fully Qualified Domain Name). Bijvoorbeeld: www.microsoft.com.
_IsBillable tekenreeks Hiermee geeft u op of het opnemen van de gegevens factureerbaar is. Wanneer _IsBillable opname niet wordt false gefactureerd voor uw Azure-account
IsExplicitProxyRequest booleaans True als de aanvraag wordt ontvangen op een expliciete proxypoort. Anders onwaar.
IsTlsInspected booleaans True als de verbinding TLS is geïnspecteerd. Anders onwaar.
Beleid tekenreeks Naam van het beleid waarin de geactiveerde regel zich bevindt.
Protocol tekenreeks Het netwerkprotocol van de aanvraag. Bijvoorbeeld: HTTP, HTTPS.
_Resourceid tekenreeks Een unieke id voor de resource waaraan de record is gekoppeld
Regel tekenreeks Naam van de geactiveerde regel.
RuleCollection tekenreeks Naam van de regelverzameling waarin de geactiveerde regel zich bevindt.
RuleCollectionGroup tekenreeks Naam van de regelverzamelingsgroep waarin de geactiveerde regel zich bevindt.
SourceIp tekenreeks Het bron-IP-adres van de aanvraag.
SourcePort int De bronpoort van de aanvraag.
SourceSystem tekenreeks Het type agent waarvan de gebeurtenis is verzameld. Bijvoorbeeld OpsManager voor Windows-agent, direct verbinden of Operations Manager, Linux voor alle Linux-agents of Azure voor Azure Diagnostics
_SubscriptionId tekenreeks Een unieke id voor het abonnement waaraan de record is gekoppeld
TargetUrl tekenreeks De url van het doeladres van de aanvraag. Alleen beschikbaar voor HTTP- of TLS-geïnspecteerd HTTPS-aanvragen. Bijvoorbeeld: https://www.microsoft.com/en-us/about.
TenantId tekenreeks De id van de Log Analytics-werkruimte
TimeGenerated datum/tijd Tijdstempel (UTC) toen het gegevensvlaklogboek is gemaakt.
Type tekenreeks De naam van de tabel
WebCategory tekenreeks Webcategorie geïdentificeerd voor de aangevraagde FQDN (Azure Firewall Standard) of URL (Azure Firewall Premium). Als er geen webcategorie beschikbaar is voor deze aanvraag, is het veld leeg.