AZFWThreatIntel
Tüm Tehdit Bilgileri olaylarını içerir.
Tablo öznitelikleri
Öznitelik | Değer |
---|---|
Kaynak türleri | microsoft.network/azurefirewalls |
Kategoriler | Güvenlik |
Çözümler | LogManagement |
Temel günlük | No |
Veri alımı-zaman dönüşümü | No |
Örnek Sorgular | Evet |
Sütunlar
Sütun | Tür | Açıklama |
---|---|---|
Eylem | string | Tehdit Analizi isabetinin ardından güvenlik duvarı tarafından gerçekleştirilen eylem. |
_BilledSize | real | Bayt cinsinden kayıt boyutu |
DestinationIp | string | Paketin hedef IP adresi. |
DestinationPort | int | Paketin hedef bağlantı noktası. |
Fqdn | string | İsteğin FQDN'deki hedef adresi (Tam Etki Alanı Adı). Örneğin: www.microsoft.com. |
_IsBillable | string | Veri alımının faturalanabilir olup olmadığını belirtir. _IsBillable false alımı Azure hesabınıza faturalandırılmıyorsa |
IsTlsInspected | bool | Bağlantı TLS inceleniyorsa true. Aksi durumda false. |
Protokol | string | Paketin ağ protokolü. Örneğin: UDP, TCP. |
_Resourceıd | string | Kaydın ilişkili olduğu kaynağın benzersiz tanımlayıcısı |
SourceIp | string | Paketin kaynak IP adresi. |
SourcePort | int | Paketin kaynak bağlantı noktası. |
SourceSystem | string | Olayın toplandığı aracı türü. Örneğin, OpsManager Windows aracısı için, doğrudan bağlantı veya Operations Manager, Linux tüm Linux aracıları için veya Azure Azure Tanılama |
_SubscriptionId | string | Kaydın ilişkili olduğu abonelik için benzersiz tanımlayıcı |
TargetUrl | string | İsteğin hedef adres URL'si. Yalnızca HTTP veya TLS tarafından denetlenen HTTPS istekleri için kullanılabilir. Örneğin: https://www.microsoft.com/en-us/about. |
TenantId | string | Log Analytics çalışma alanı kimliği |
ThreatDescription | string | Güvenlik duvarı tarafından tanımlanan Tehdidin açıklaması. |
TimeGenerated | datetime | Veri düzlemi günlüğünün oluşturulduğu zaman damgası (UTC). |
Tür | string | Tablonun adı |
Geri Bildirim
https://aka.ms/ContentUserFeedback.
Çok yakında: 2024 boyunca, içerik için geri bildirim mekanizması olarak GitHub Sorunları’nı kullanımdan kaldıracak ve yeni bir geri bildirim sistemiyle değiştireceğiz. Daha fazla bilgi için bkz.Gönderin ve geri bildirimi görüntüleyin