AZFWThreatIntel

Содержит все события аналитики угроз.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов microsoft.network/azurefirewalls
Категории Безопасность
Решения Управление журналами
Базовая поддержка таблиц Да
Поддержка вспомогательных и лейк-таблиц Да
Поддержка преобразования рабочей области DCR Да
Поддержка API приема Нет
Примеры запросов Да

Столбцы

Столбец Тип Описание
Действие строка Действие, предпринятое брандмауэром после срабатывания системы выявления угроз.
_BilledSize реальный Размер записи в байтах
IP-адрес назначения строка IP-адрес назначения пакета.
Порт назначения INT Порт назначения пакета.
Полное доменное имя строка Целевой адрес запроса в FQDN (полностью квалифицированное доменное имя). Например, www.microsoft.com.
_IsBillable строка Определяет, является ли обработка данных платной. Если _IsBillable false, то за обработку данных не взимается плата с вашей учетной записи Azure.
Проверяется ли TLS bool Значение true, если подключение проверяется по протоколу TLS. В противном случае - false.
Протокол строка Сетевой протокол пакета. Например, UDP, TCP.
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись.
SourceIp строка Исходный IP-адрес пакета.
SourcePort INT Исходный порт пакета.
SourceSystem строка Тип агента, которым было собрано событие. Например, OpsManager для агента Windows с прямым подключением или Operations Manager, Linux для всех агентов Linux, или Azure для диагностики Azure.
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
TargetUrl строка URL-адрес целевого адреса запроса. Доступно только для http-запросов или HTTP-запросов, проверяемых по протоколу TLS. Например: https://www.microsoft.com/en-us/about.
Идентификатор арендатора строка Идентификатор рабочей области Log Analytics
Описание угрозы строка Описание угрозы, определяемой брандмауэром.
TimeGenerated дата и время Метка времени (UTC) при создании журнала плоскости данных.
Тип строка Имя таблицы.