Поделиться через


AZFWApplicationRuleAggregation

Содержит агрегированные данные журнала правил приложений для Аналитики политик.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов microsoft.network/azurefirewalls
Категории Безопасность
Решения Управление журналами
Базовый журнал Да
Преобразование на этапе загрузки данных Да
Примеры запросов -

Столбцы

Колонка Тип Описание
Действие строка Действие, предпринятое брандмауэром после срабатывания правила приложения.
ActionReason строка Если для пакета не активируется правило, это поле содержит причину действия, выполняемого брандмауэром.
КоличествоПравилПриложения INT Общее количество правил программного приложения.
_BilledSize реальный Размер записи в байтах
Порт назначения INT Порт назначения запроса.
Полное доменное имя строка Целевой адрес запроса в формате полного доменного имени (FQDN). Например, www.microsoft.com.
_ПодлежитОплате строка Указывает, подлежит ли прием данных оплате. Когда _IsBillable false, процесс приема данных не тарифицируется на ваш аккаунт Azure.
Политика строка Имя политики, в которой находится активированное правило.
Протокол строка Сетевой протокол запроса. Например: HTTP/HTTPS.
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись.
Правило строка Имя триггерного правила.
КоллекцияПравил строка Имя коллекции правил, в которой находится активированное правило.
ГруппаКоллекцииПравил строка Имя группы коллекций правил, в которой находится активированное правило.
SourceIp строка Исходный IP-адрес запроса.
SourceSystem строка Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, использующего прямое подключение, или Operations Manager, Linux для всех агентов Linux, или Azure для Диагностики Azure.
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
TargetUrl строка URL-адрес целевого адреса запроса. Доступно только для http-запросов или HTTP-запросов, проверяемых по протоколу TLS. Например: https://www.microsoft.com/en-us/about.
ИдентификаторАрендатора строка Идентификатор рабочей области Log Analytics
TimeGenerated дата и время Метка времени (UTC) при создании журнала плоскости данных.
Тип строка Имя таблицы.