NTARuleRecommendation

Правила аналитики трафика рекомендуется использовать на основе данных потока для различных предварительно определенных правил.

Свойства таблицы

Свойство Ценность
Типы ресурсов -
Категории Сеть
Solutions Управление логами
Базовая поддержка таблиц нет
Поддержка вспомогательных и лейк-таблиц нет
Поддержка преобразования рабочей области DCR Да
Поддержка API приема нет
Примеры запросов Да

Колонны

колонна Тип Description
AdditionalProperties струна Заполнитель для дополнительных свойств, связанных с рекомендуемыми правилами.
_BilledSize (Размер счета) real Размер записи в байтах
DestPortsRanges струна Разделенный запятыми список диапазонов портов назначения в идентификаторе целевого ресурса.
DestPublicIpCidrs струна Общедоступные IP-адреса назначения в формате CIDR для исходящих потоков.
DestServiceTagsList струна Теги служб, связанные с целевым трафиком для исходящих потоков.
DestSubscriptionId струна Идентификатор подписки целевого ресурса, получающего трафик.
EndTime datetime Время окончания окна наблюдения за потоком.
IpRegionDetails струна Сведения о регионе для задействованных IP-адресов.
IpUrls струна Список URL-адресов для вредоносных IP-адресов.
_ПодлежитУчету струна Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure.
L4Protocol струна Протокол уровня 4, используемый в трафике. Возможные значения — TCP, UDP.
PortCategory струна Указывает классификацию порта назначения на основе известных или часто используемых диапазонов портов.
Рекомендуемое действие струна Рекомендуемое действие для рекомендуемого правила. Возможные значения: Allow, Block, Advisory.
RecommendedRuleName струна Имя рекомендуемого правила.
RuleScope струна Область, в которой применяется правило. Возможные значения: SubscriptionId, VirtualNetwork.
SchemaVersion струна Версия схемы, используемой для этой записи.
Система источников струна Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure.
SrcPublicIpCidrs струна Общедоступные IP-адреса источника в формате CIDR для входящих потоков.
SrcServiceTagsList струна Теги служб, связанные с исходным трафиком для входящих потоков.
SrcSubscriptionId струна Идентификатор подписки целевого ресурса, отправляющего трафик.
StartTime datetime Время начала окна наблюдения за потоком.
Сводкаtype струна Указывает, как потоки были суммированы по времени. Возможные значения: "Почасово", "Ежедневно".
TargetResourceId струна Ресурс, предназначенный для правила.
TargetResourceIdsList струна Список всех идентификаторов целевых ресурсов, охватываемых правилом.
Идентификатор арендатора (TenantId) струна Идентификатор пространства работы Log Analytics
Время генерации datetime Время приема данных в рабочую область Log Analytics.
TotalFlowCount инт Общее количество потоков, наблюдаемых для этого правила.
Тип струна Название таблицы
UnecryptedFlowDetails струна Для незашифрованного потока он задает уровень шифрования. Возможные значения: незашифрованное, неподдерживаемое оборудование, программное обеспечение не готово, drop из-за отсутствия шифрования, обнаружения не поддерживается, назначение на одном узле, откат к ней не выполняется.
VirtualNetworkResourceId струна Имя виртуальной сети, предназначенное по правилу.