Поделиться через


AZFWApplicationRule

Содержит все данные журнала правил приложения. Каждое совпадение между плоскостью данных и правилом приложения приводит к созданию записи журнала с пакетом плоскости данных и атрибутами соответствующего правила.

Атрибуты таблицы

attribute Значение
Типы ресурсов microsoft.network/azurefirewalls
Категории Безопасность
Решения LogManagement
Базовый журнал Нет
Преобразование во время приема Нет
Примеры запросов Да

Столбцы

Столбец Type Описание
Действие строка Действие, выполняемое брандмауэром после нажатия правила приложения.
ActionReason строка Если для запроса не активируется правило, это поле содержит причину действия, выполняемого брандмауэром. Например, пакет, отброшенный из-за отсутствия соответствия правилу, будет отображать Default Action.
_BilledSize real Размер записи в байтах
DestinationPort INT Порт назначения запроса.
Полное доменное имя строка Целевой адрес запроса в полном доменном имени (полное доменное имя). Например, www.microsoft.com.
_IsBillable строка Указывает, взимается ли плата за прием данных. Если _IsBillable прием false не выставляется в вашей учетной записи Azure
IsExplicitProxyRequest bool Значение true, если запрос получен через явный порт прокси-сервера. В противном случае — значение false.
IsTlsInspected bool Значение true, если подключение проверено по протоколу TLS. В противном случае — значение false.
Политика строка Имя политики, в которой находится активированное правило.
Протокол строка Сетевой протокол запроса. Например: HTTP, HTTPS.
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись
Правило строка Имя активированного правила.
RuleCollection строка Имя коллекции правил, в которой находится активированное правило.
RuleCollectionGroup строка Имя группы коллекций правил, в которой находится активированное правило.
SourceIp строка Исходный IP-адрес запроса.
SourcePort INT Исходный порт запроса.
SourceSystem строка Тип агента, с помощью который было собрано событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
TargetUrl строка URL-адрес целевого адреса запроса. Доступно только для http- или TLS-запросов HTTPS. Например: https://www.microsoft.com/en-us/about.
TenantId строка Идентификатор рабочей области Log Analytics
TimeGenerated DATETIME Метка времени (UTC) при создании журнала плоскости данных.
Тип строка Имя таблицы.
Веб-категория строка Веб-категория, определяемая для запрошенного полного доменного имени (Брандмауэр Azure standard) или URL-адреса (Брандмауэр Azure Premium). Если веб-категория недоступна для этого запроса, поле будет пустым.