Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Содержит все данные журнала правил приложения. Каждое совпадение между плоскостью данных и правилом приложения приводит к созданию записи журнала с пакетом плоскости данных и атрибутами соответствующего правила.
Атрибуты таблицы
| Атрибут | Значение |
|---|---|
| Типы ресурсов | microsoft.network/azurefirewalls |
| Категории | Безопасность |
| Решения | Управление журналами |
| Базовый журнал | Да |
| Преобразование во время приема данных | Да |
| Примеры запросов | Да |
Столбцы
| Колонна / Столбец | Тип | Описание |
|---|---|---|
| Действие | строка | Действия, предпринятые брандмауэром после срабатывания правила приложения. |
| ActionReason | строка | Если для запроса не активируется правило, это поле содержит причину действия, выполняемого брандмауэром. Например: пакет сброшен, так как не соответствует ни одному правилу Default Action. |
| _BilledSize | реальный | Размер записи в байтах |
| Порт назначения | INT | Порт назначения запроса. |
| FQDN (Полное доменное имя) | строка | Целевой адрес запроса в формате FQDN (полное доменное имя). Например, www.microsoft.com. |
| _ЯвляетсяОплачиваемым | строка | Указывает, является ли прием данных платным. Если _IsBillable false, затраты на обработку не взимаются с учетной записи Azure. |
| IsExplicitProxyRequest | bool | Значение true, если запрос получен на явном прокси-порту. В противном случае false. |
| IsTlsInspected | bool | Значение true, если подключение инспектируется с использованием TLS. В противном случае false. |
| Политика | строка | Имя политики, в которой находится активированное правило. |
| Протокол | строка | Сетевой протокол запроса. Например: HTTP, HTTPS. |
| _ResourceId | строка | Уникальный идентификатор ресурса, с которым связана запись. |
| Правило | строка | Имя триггерного правила. |
| Коллекция правил | строка | Имя коллекции правил, в которой находится активированное правило. |
| ГруппаКоллекцийПравил | строка | Имя группы коллекций правил, в которой находится активированное правило. |
| SourceIp | строка | Исходный IP-адрес запроса. |
| SourcePort | INT | Исходный порт запроса. |
| SourceSystem | строка | Тип агента, собравшего событие. Например, OpsManager для агента Windows прямого подключения, или Operations Manager, Linux для всех агентов Linux, или Azure для Azure Diagnostics |
| _SubscriberId | строка | Уникальный идентификатор подписки, с которой связана запись |
| TargetUrl | строка | URL-адрес целевого адреса запроса. Доступно только для http-запросов или HTTP-запросов, проверяемых по протоколу TLS. Например: https://www.microsoft.com/en-us/about. |
| ИдентификаторАрендатора | строка | Идентификатор рабочей области Log Analytics |
| TimeGenerated | дата-время | Метка времени (UTC), когда был создан журнал подсистемы обработки данных. |
| Тип | строка | Имя таблицы. |
| Вебкатегория | строка | Веб-категория определена для запрошенного полного доменного имени (брандмауэр Azure Standard) или URL-адреса (брандмауэр Azure Premium). Если веб-категория недоступна для этого запроса, поле пусто. |