Поделиться через


AZFWIdpsSignature

Содержит все пакеты плоскости данных, которые были сопоставлены с одной или несколькими сигнатурами IDPS.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов microsoft.network/azurefirewalls
Категории Безопасность
Решения LogManagement
Базовый журнал No
Преобразование ingestion-time No
Примеры запросов Да

Столбцы

Column Type Описание
Действие строка Действия, выполняемые брандмауэром после нажатия сигнатуры IDPS.
_BilledSize real Размер записи в байтах
Категория строка Категория сопоставленной подписи IDPS.
Description строка Описание соответствующей подписи IDPS.
DestinationIp строка IP-адрес назначения пакета.
Порт назначения INT Порт назначения пакета.
_IsBillable строка Указывает, можно ли выставлять счета за прием данных. Если _IsBillable false прием не взимается в учетную запись Azure.
Протокол строка Сетевой протокол пакета. Например, UDP, TCP.
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись.
Важность INT Серьезность соответствующей подписи IDPS.
SignatureId строка Идентификатор соответствующей подписи IDPS.
SourceIp строка Исходный IP-адрес пакета.
SourcePort INT Исходный порт пакета.
SourceSystem строка Тип агента, на который было собрано событие. Например, OpsManager для агента Windows прямой подключения или Operations Manager Linux для всех агентов Linux или Azure для Диагностика Azure
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
TenantId строка Идентификатор рабочей области Log Analytics
TimeGenerated datetime Метка времени (UTC) при создании журнала плоскости данных.
Тип строка Имя таблицы.