AZFWApplicationRuleAggregation

Zawiera zagregowane dane dziennika reguł aplikacji dla analizy zasad.

Atrybuty tabeli

Atrybut Wartość
Typy zasobów microsoft.network/azurefirewalls
Kategorie Zabezpieczenia
Rozwiązania Zarządzanie dziennikami
Dziennik podstawowy Nie
Przekształcanie w czasie pozyskiwania Nie
Przykładowe zapytania -

Kolumny

Kolumna Typ Opis
Akcja ciąg Akcja wykonywana przez zaporę po osiągnięciu reguły aplikacji.
ActionReason ciąg Jeśli dla pakietu nie zostanie wyzwolona żadna reguła, to pole zawiera przyczynę akcji wykonywanej przez zaporę.
ApplicationRuleCount int Zagregowana liczba reguł aplikacji.
_BilledSize liczba rzeczywista Rozmiar rekordu w bajtach
DestinationPort int Port docelowy żądania.
Fqdn ciąg Adres docelowy żądania w nazwach FQDN (w pełni kwalifikowana nazwa domeny). Na przykład: www.microsoft.com.
_IsBillable ciąg Określa, czy pozyskiwanie danych jest rozliczane. Jeśli pozyskiwanie _IsBillable false nie jest rozliczane na koncie platformy Azure
Zasady ciąg Nazwa zasad, w których znajduje się wyzwolona reguła.
Protokół ciąg Protokół sieciowy żądania. Na przykład: HTTP/HTTPS.
_Resourceid ciąg Unikatowy identyfikator zasobu, z którego jest skojarzony rekord
Reguła ciąg Nazwa wyzwolonej reguły.
Rulecollection ciąg Nazwa kolekcji reguł, w której znajduje się wyzwolona reguła.
RuleCollectionGroup ciąg Nazwa grupy kolekcji reguł, w której znajduje się wyzwolona reguła.
SourceIp ciąg Źródłowy adres IP żądania.
SourceSystem ciąg Typ agenta, przez którego zostało zebrane zdarzenie. Na przykład OpsManager w przypadku agenta systemu Windows bezpośrednie połączenie lub program Operations Manager Linux dla wszystkich agentów systemu Linux lub Azure dla Diagnostyka Azure
_Subscriptionid ciąg Unikatowy identyfikator subskrypcji, z którą jest skojarzony rekord
TargetUrl ciąg Docelowy adres URL żądania. Dostępne tylko dla żądań HTTPS z inspekcją protokołu HTTP lub TLS. Na przykład: https://www.microsoft.com/en-us/about.
TenantId ciąg Identyfikator obszaru roboczego usługi Log Analytics
TimeGenerated datetime Sygnatura czasowa (UTC) utworzenia dziennika płaszczyzny danych.
Typ ciąg Nazwa tabeli