Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Contiene i dati aggregati del log delle regole dell'applicazione per l'analisi delle politiche.
Attributi di tabella
Attributo | Valore |
---|---|
Tipi di risorse | microsoft.network/azurefirewalls |
Categorie | Sicurezza |
Soluzioni | Gestione dei Log |
Log di base | Sì |
Trasformazione in fase di inserimento | Sì |
Esempi di query | - |
Colonne
Colonna | Tipo | Descrizione |
---|---|---|
Azione | string | Azione eseguita dal firewall dopo il riscontro della regola dell'applicazione. |
ActionReason | string | Quando non viene attivata alcuna regola per un pacchetto, questo campo contiene il motivo dell'azione eseguita dal firewall. |
ApplicationRuleCount | int | Conteggio aggregato della regola dell'applicazione. |
_BilledSize | real | Dimensioni del record in byte |
Porta di Destinazione | int | Porta di destinazione della richiesta. |
Fqdn | string | Indirizzo di destinazione della richiesta in FQDN (Nome di dominio completo). Ad esempio: www.microsoft.com. |
_IsBillable | string | Specifica se l'inserimento dei dati è fatturabile. Quando _IsBillable è false , l'inserimento dati non viene fatturato all'account Azure |
Politica | string | Nome del criterio in cui risiede la regola attivata. |
Protocollo | string | Protocollo di rete della richiesta. Ad esempio: HTTP/HTTPS. |
_ResourceId | string | Identificatore univoco della risorsa a cui è associato il record. |
Regola | string | Nome della regola attivata. |
CollezioneDiRegole | string | Nome della raccolta di regole in cui risiede la regola attivata. |
Gruppo di Collezione di Regole | string | Nome del gruppo di raccolta regole in cui risiede la regola attivata. |
SourceIp | string | Indirizzo IP di origine della richiesta. |
SourceSystem | string | Tipo di agente da cui è stato raccolto l'evento. Ad esempio, OpsManager per l'agente Windows, connessione diretta a Operations Manager, Linux per tutti gli agenti Linux o Azure per Diagnostica di Azure |
_SubscriptionId | string | Identificatore univoco della sottoscrizione a cui è associato il record |
URL di destinazione | string | URL dell'indirizzo di destinazione della richiesta. Disponibile solo per le richieste HTTP o per le richieste HTTPS ispezionate tramite TLS. Ad esempio: https://www.microsoft.com/en-us/about. |
ID del Tenant | string | L'ID dell'area di lavoro Log Analytics |
TimeGenerated | data e ora | Timestamp (UTC) al momento della creazione del log del piano dati. |
Tipo | string | Nome della tabella |