Compartilhar via


AZFWIdpsSignature

Contém todos os pacotes do plano de dados que correspondem a uma ou mais assinaturas IDPS.

Atributos da tabela

Atributo Valor
Tipos de recursos microsoft.network/azurefirewalls
Categorias Segurança
Soluções Gerenciamento de Logs
Log básico Sim
Transformações de tempo de ingestão Não
Amostras de Consulta Sim

Colunas

Coluna Tipo Descrição
Ação cadeia de caracteres Ação executada pelo firewall após a assinatura do IDPS ser atingida.
_BilledSize verdadeiro O tamanho do registro em bytes
Categoria cadeia de caracteres Categoria da assinatura IDPS correspondente.
Descrição cadeia de caracteres Descrição da assinatura IDPS correspondente.
DestinationIp cadeia de caracteres Endereço IP de destino do pacote.
Porto de Destino INT Porta de destino do pacote.
_IsBillable cadeia de caracteres Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false a ingestão não é cobrada para sua conta do Azure
Protocolo cadeia de caracteres Protocolo de rede do pacote. Por exemplo: UDP, TCP.
_IdentificadorDeRecurso cadeia de caracteres Identificador exclusivo do recurso ao qual o registro está associado
Severidade INT Severidade da assinatura IDPS correspondente.
SignatureId cadeia de caracteres ID da assinatura IDPS correspondente.
SourceIp cadeia de caracteres Endereço IP de origem do pacote.
SourcePort INT Porta de origem do pacote.
SourceSystem cadeia de caracteres O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para agentes do Windows, conexão direta ou Operations Manager, Linux para todos os agentes do Linux, ou Azure para Azure Diagnostics.
_ID de Assinatura cadeia de caracteres Identificador exclusivo da assinatura à qual o registro está associado
ID do Inquilino cadeia de caracteres A ID do workspace do Log Analytics
TimeGenerated data e hora Carimbo de data/hora (UTC) de quando o log do plano de dados foi criado.
Tipo cadeia de caracteres O nome da tabela