Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Правила аналитики трафика рекомендуется использовать на основе данных потока для различных предварительно определенных правил.
Свойства таблицы
| Свойство | Ценность |
|---|---|
| Типы ресурсов | - |
| Категории | Сеть |
| Solutions | Управление логами |
| Базовая поддержка таблиц | нет |
| Поддержка вспомогательных и лейк-таблиц | нет |
| Поддержка преобразования рабочей области DCR | Да |
| Поддержка API приема | нет |
| Примеры запросов | Да |
Колонны
| колонна | Тип | Description |
|---|---|---|
| AdditionalProperties | струна | Заполнитель для дополнительных свойств, связанных с рекомендуемыми правилами. |
| _BilledSize (Размер счета) | real | Размер записи в байтах |
| DestPortsRanges | струна | Разделенный запятыми список диапазонов портов назначения в идентификаторе целевого ресурса. |
| DestPublicIpCidrs | струна | Общедоступные IP-адреса назначения в формате CIDR для исходящих потоков. |
| DestServiceTagsList | струна | Теги служб, связанные с целевым трафиком для исходящих потоков. |
| DestSubscriptionId | струна | Идентификатор подписки целевого ресурса, получающего трафик. |
| EndTime | datetime | Время окончания окна наблюдения за потоком. |
| IpRegionDetails | струна | Сведения о регионе для задействованных IP-адресов. |
| IpUrls | струна | Список URL-адресов для вредоносных IP-адресов. |
| _ПодлежитУчету | струна | Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure. |
| L4Protocol | струна | Протокол уровня 4, используемый в трафике. Возможные значения — TCP, UDP. |
| PortCategory | струна | Указывает классификацию порта назначения на основе известных или часто используемых диапазонов портов. |
| Рекомендуемое действие | струна | Рекомендуемое действие для рекомендуемого правила. Возможные значения: Allow, Block, Advisory. |
| RecommendedRuleName | струна | Имя рекомендуемого правила. |
| RuleScope | струна | Область, в которой применяется правило. Возможные значения: SubscriptionId, VirtualNetwork. |
| SchemaVersion | струна | Версия схемы, используемой для этой записи. |
| Система источников | струна | Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure. |
| SrcPublicIpCidrs | струна | Общедоступные IP-адреса источника в формате CIDR для входящих потоков. |
| SrcServiceTagsList | струна | Теги служб, связанные с исходным трафиком для входящих потоков. |
| SrcSubscriptionId | струна | Идентификатор подписки целевого ресурса, отправляющего трафик. |
| StartTime | datetime | Время начала окна наблюдения за потоком. |
| Сводкаtype | струна | Указывает, как потоки были суммированы по времени. Возможные значения: "Почасово", "Ежедневно". |
| TargetResourceId | струна | Ресурс, предназначенный для правила. |
| TargetResourceIdsList | струна | Список всех идентификаторов целевых ресурсов, охватываемых правилом. |
| Идентификатор арендатора (TenantId) | струна | Идентификатор пространства работы Log Analytics |
| Время генерации | datetime | Время приема данных в рабочую область Log Analytics. |
| TotalFlowCount | инт | Общее количество потоков, наблюдаемых для этого правила. |
| Тип | струна | Название таблицы |
| UnecryptedFlowDetails | струна | Для незашифрованного потока он задает уровень шифрования. Возможные значения: незашифрованное, неподдерживаемое оборудование, программное обеспечение не готово, drop из-за отсутствия шифрования, обнаружения не поддерживается, назначение на одном узле, откат к ней не выполняется. |
| VirtualNetworkResourceId | струна | Имя виртуальной сети, предназначенное по правилу. |