Поделиться через


Правило приложения AZFW

Содержит все данные журнала правил приложения. Каждое совпадение между плоскостью данных и правилом приложения приводит к созданию записи журнала с пакетом плоскости данных и атрибутами соответствующего правила.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов microsoft.network/azurefirewalls
Категории Безопасность
Решения Управление журналами
Базовый журнал Да
Преобразование во время приема данных Да
Примеры запросов Да

Столбцы

Колонна / Столбец Тип Описание
Действие строка Действия, предпринятые брандмауэром после срабатывания правила приложения.
ActionReason строка Если для запроса не активируется правило, это поле содержит причину действия, выполняемого брандмауэром. Например: пакет сброшен, так как не соответствует ни одному правилу Default Action.
_BilledSize реальный Размер записи в байтах
Порт назначения INT Порт назначения запроса.
FQDN (Полное доменное имя) строка Целевой адрес запроса в формате FQDN (полное доменное имя). Например, www.microsoft.com.
_ЯвляетсяОплачиваемым строка Указывает, является ли прием данных платным. Если _IsBillable false, затраты на обработку не взимаются с учетной записи Azure.
IsExplicitProxyRequest bool Значение true, если запрос получен на явном прокси-порту. В противном случае false.
IsTlsInspected bool Значение true, если подключение инспектируется с использованием TLS. В противном случае false.
Политика строка Имя политики, в которой находится активированное правило.
Протокол строка Сетевой протокол запроса. Например: HTTP, HTTPS.
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись.
Правило строка Имя триггерного правила.
Коллекция правил строка Имя коллекции правил, в которой находится активированное правило.
ГруппаКоллекцийПравил строка Имя группы коллекций правил, в которой находится активированное правило.
SourceIp строка Исходный IP-адрес запроса.
SourcePort INT Исходный порт запроса.
SourceSystem строка Тип агента, собравшего событие. Например, OpsManager для агента Windows прямого подключения, или Operations Manager, Linux для всех агентов Linux, или Azure для Azure Diagnostics
_SubscriberId строка Уникальный идентификатор подписки, с которой связана запись
TargetUrl строка URL-адрес целевого адреса запроса. Доступно только для http-запросов или HTTP-запросов, проверяемых по протоколу TLS. Например: https://www.microsoft.com/en-us/about.
ИдентификаторАрендатора строка Идентификатор рабочей области Log Analytics
TimeGenerated дата-время Метка времени (UTC), когда был создан журнал подсистемы обработки данных.
Тип строка Имя таблицы.
Вебкатегория строка Веб-категория определена для запрошенного полного доменного имени (брандмауэр Azure Standard) или URL-адреса (брандмауэр Azure Premium). Если веб-категория недоступна для этого запроса, поле пусто.