AZFWApplicationRule
Содержит все данные журнала правил приложения. Каждое совпадение между плоскостью данных и правилом приложения приводит к созданию записи журнала с пакетом плоскости данных и атрибутами соответствующего правила.
Атрибуты таблицы
attribute | Значение |
---|---|
Типы ресурсов | microsoft.network/azurefirewalls |
Категории | Безопасность |
Решения | LogManagement |
Базовый журнал | Нет |
Преобразование во время приема | Нет |
Примеры запросов | Да |
Столбцы
Столбец | Type | Описание |
---|---|---|
Действие | строка | Действие, выполняемое брандмауэром после нажатия правила приложения. |
ActionReason | строка | Если для запроса не активируется правило, это поле содержит причину действия, выполняемого брандмауэром. Например, пакет, отброшенный из-за отсутствия соответствия правилу, будет отображать Default Action . |
_BilledSize | real | Размер записи в байтах |
DestinationPort | INT | Порт назначения запроса. |
Полное доменное имя | строка | Целевой адрес запроса в полном доменном имени (полное доменное имя). Например, www.microsoft.com. |
_IsBillable | строка | Указывает, взимается ли плата за прием данных. Если _IsBillable прием false не выставляется в вашей учетной записи Azure |
IsExplicitProxyRequest | bool | Значение true, если запрос получен через явный порт прокси-сервера. В противном случае — значение false. |
IsTlsInspected | bool | Значение true, если подключение проверено по протоколу TLS. В противном случае — значение false. |
Политика | строка | Имя политики, в которой находится активированное правило. |
Протокол | строка | Сетевой протокол запроса. Например: HTTP, HTTPS. |
_ResourceId | строка | Уникальный идентификатор ресурса, с которым связана запись |
Правило | строка | Имя активированного правила. |
RuleCollection | строка | Имя коллекции правил, в которой находится активированное правило. |
RuleCollectionGroup | строка | Имя группы коллекций правил, в которой находится активированное правило. |
SourceIp | строка | Исходный IP-адрес запроса. |
SourcePort | INT | Исходный порт запроса. |
SourceSystem | строка | Тип агента, с помощью который было собрано событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure |
_SubscriptionId | строка | Уникальный идентификатор подписки, с которой связана запись |
TargetUrl | строка | URL-адрес целевого адреса запроса. Доступно только для http- или TLS-запросов HTTPS. Например: https://www.microsoft.com/en-us/about. |
TenantId | строка | Идентификатор рабочей области Log Analytics |
TimeGenerated | DATETIME | Метка времени (UTC) при создании журнала плоскости данных. |
Тип | строка | Имя таблицы. |
Веб-категория | строка | Веб-категория, определяемая для запрошенного полного доменного имени (Брандмауэр Azure standard) или URL-адреса (Брандмауэр Azure Premium). Если веб-категория недоступна для этого запроса, поле будет пустым. |
Обратная связь
https://aka.ms/ContentUserFeedback.
Ожидается в ближайшее время: в течение 2024 года мы постепенно откажемся от GitHub Issues как механизма обратной связи для контента и заменим его новой системой обратной связи. Дополнительные сведения см. в разделеОтправить и просмотреть отзыв по