Поделиться через


AZFWNetworkRuleAggregation

Содержит агрегированные данные журнала правил сети для аналитики политик.

Атрибуты таблицы

attribute Значение
Типы ресурсов microsoft.network/azurefirewalls
Категории Безопасность
Решения LogManagement
Базовый журнал Нет
Преобразование во время приема Нет
Примеры запросов -

Столбцы

Столбец Type Описание
Действие строка Действие, выполняемое брандмауэром после сопоставления с этим правилом сети. Например: брандмауэр может разрешить или запретить этот конкретный сеанс или пакет.
ActionReason строка Если для запроса не активируется правило, это поле содержит причину действия, выполняемого брандмауэром. Например: пакет, удаленный из-за отсутствия соответствия правилу, будет отображать Default Action.
_BilledSize real Размер записи в байтах
DestinationIp строка IP-адрес назначения пакета.
DestinationPort INT Порт назначения пакета.
_IsBillable строка Указывает, является ли прием данных оплачиваемым. Если _IsBillable false не выставляется счет в вашей учетной записи Azure
IsDefaultRule bool Значение true, если сетевое правило не было сбито. В противном случае — значение false.
NetworkRuleCount INT Агрегированное число правил сети.
Политика строка Имя политики, в которой находится активированное правило.
Протокол строка Сетевой протокол пакета. Например: UDP, TCP.
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись
Правило строка Имя активированного правила.
RuleCollection строка Имя коллекции правил, в которой находится активированное правило.
RuleCollectionGroup строка Имя группы коллекций правил, в которой находится активированное правило.
SourceIp строка Исходный IP-адрес пакета.
SourceSystem строка Тип агента, которым было выполнено событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
TenantId строка Идентификатор рабочей области Log Analytics
TimeGenerated DATETIME Метка времени (UTC) при создании журнала плоскости данных.
Тип строка Имя таблицы.