Aracılığıyla paylaş


AZFWThreatIntel

Tüm Tehdit Bilgileri olaylarını içerir.

Tablo öznitelikleri

Öznitelik Değer
Kaynak türleri microsoft.network/azurefirewalls
Kategoriler Güvenlik
Çözümler LogManagement
Temel günlük No
Veri alımı-zaman dönüşümü No
Örnek Sorgular Evet

Sütunlar

Sütun Tür Açıklama
Eylem string Tehdit Analizi isabetinin ardından güvenlik duvarı tarafından gerçekleştirilen eylem.
_BilledSize real Bayt cinsinden kayıt boyutu
DestinationIp string Paketin hedef IP adresi.
DestinationPort int Paketin hedef bağlantı noktası.
Fqdn string İsteğin FQDN'deki hedef adresi (Tam Etki Alanı Adı). Örneğin: www.microsoft.com.
_IsBillable string Veri alımının faturalanabilir olup olmadığını belirtir. _IsBillable false alımı Azure hesabınıza faturalandırılmıyorsa
IsTlsInspected bool Bağlantı TLS inceleniyorsa true. Aksi durumda false.
Protokol string Paketin ağ protokolü. Örneğin: UDP, TCP.
_Resourceıd string Kaydın ilişkili olduğu kaynağın benzersiz tanımlayıcısı
SourceIp string Paketin kaynak IP adresi.
SourcePort int Paketin kaynak bağlantı noktası.
SourceSystem string Olayın toplandığı aracı türü. Örneğin, OpsManager Windows aracısı için, doğrudan bağlantı veya Operations Manager, Linux tüm Linux aracıları için veya Azure Azure Tanılama
_SubscriptionId string Kaydın ilişkili olduğu abonelik için benzersiz tanımlayıcı
TargetUrl string İsteğin hedef adres URL'si. Yalnızca HTTP veya TLS tarafından denetlenen HTTPS istekleri için kullanılabilir. Örneğin: https://www.microsoft.com/en-us/about.
TenantId string Log Analytics çalışma alanı kimliği
ThreatDescription string Güvenlik duvarı tarafından tanımlanan Tehdidin açıklaması.
TimeGenerated datetime Veri düzlemi günlüğünün oluşturulduğu zaman damgası (UTC).
Tür string Tablonun adı