AZFWThreatIntel

Содержит все события аналитики угроз.

Атрибуты таблицы

attribute Значение
Типы ресурсов microsoft.network/azurefirewalls
Категории Безопасность
Решения LogManagement
Базовый журнал Нет
Преобразование во время приема Нет
Примеры запросов Да

Столбцы

Столбец Type Описание
Действие строка Действие, выполняемое брандмауэром после попадания в аналитику угроз.
_BilledSize real Размер записи в байтах
DestinationIp строка IP-адрес назначения пакета.
DestinationPort INT Порт назначения пакета.
Полное доменное имя строка Целевой адрес запроса в полном доменном имени (полное доменное имя). Например: www.microsoft.com.
_IsBillable строка Указывает, является ли прием данных оплачиваемым. Если _IsBillable false не выставляется счет в вашей учетной записи Azure
IsTlsInspected bool Значение true, если подключение проверяется по протоколу TLS. В противном случае — значение false.
Протокол строка Сетевой протокол пакета. Например: UDP, TCP.
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись
SourceIp строка Исходный IP-адрес пакета.
SourcePort INT Исходный порт пакета.
SourceSystem строка Тип агента, которым было выполнено событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
TargetUrl строка URL-адрес целевого адреса запроса. Доступно только для http- или TLS-запросов HTTPS. Например: https://www.microsoft.com/en-us/about.
TenantId строка Идентификатор рабочей области Log Analytics
ThreatDescription строка Описание угрозы, определяемой брандмауэром.
TimeGenerated DATETIME Метка времени (UTC) при создании журнала плоскости данных.
Тип строка Имя таблицы.