Aracılığıyla paylaş


Windows Güvenlik Duvarı

Tablo özellikleri

Özellik Değer
Kaynak türleri microsoft.compute/virtualmachines,
microsoft.connectedvmwarevsphere/sanalmakineler
microsoft.azurestackhci/sanal makineler
microsoft.scvmm/virtualmachines
microsoft.compute/sanalmakineölçek-kümeleri
Kategori Güvenlik
Çözümleri Güvenlik, WindowsFirewall
Temel günlük Hayır
Veri alım zamanı dönüşümü Evet
Örnek Sorgular -

Kolonlar

Sütun Türü Açıklama
_FaturalandirilmisBoyut (_BilledSize) gerçek Kayıt boyutu bayt cinsinden
İletişim Yönü String
Bilgisayar String
Güven String
Açıklama String
DestinationIP String
Varış Limanı Int
FirewallAction String
İlkBildirimTarihSaat String
TamVarışAdresi String
GöstergeTehditTürü String
Bilgi String
IsActive String
_IsBillable (faturalandırılabilir mi) String Verilerin içe aktarılmasının ücretli olup olmadığını belirtir. _IsBillable false olduğunda, ingestion Azure hesabınıza faturalandırılmaz.
SonRaporlananTarihZaman String
Kötü Amaçlı IP String
KötüNiyetliIPÜlke String
KötüAmaçlıIPEnlem gerçek
Kötü Niyetli IP Boylamı gerçek
YönetimGrubuAdı String
Protokol String
Uzaktaki IP String
RequestSizeInBytes uzun
Kaynak Kimliği (_ResourceId) String Kayıtla ilişkili kaynağın benzersiz bir tanımlayıcısı
Şiddet Int
SourceIP String
SourcePort Int
SourceSystem String Olayın toplandığı aracın türü. Örneğin, OpsManager Windows ajanı için, ya doğrudan bağlantı ya da Operations Manager, Linux tüm Linux ajanları için veya Azure Azure Diagnostics için.
_AbonelikId String Kayıtla ilişkili abonelik için benzersiz bir tanımlayıcı
TimeGenerated tarih ve saat
TLP Seviyesi String
Türü String Tablo adı