Брандмауэр Windows

Содержит полностью сформированные Windows сообщения журнала брандмауэра, которые уже соответствуют формату таблицы WindowsFirewall.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов microsoft.operationalinsights/workspaces
microsoft.compute/virtualmachines,
microsoft.conenctedvmwarevsphere/virtualmachines,
microsoft.azurestackhci/virtualmachines
microsoft.scvmm/virtualmachines
microsoft.compute/virtualmachinescalesets
Категории Безопасность
Решения Безопасность, WindowsFirewall
Базовая поддержка таблиц Нет
Поддержка вспомогательных и лейк-таблиц Да
Поддержка преобразования рабочей области DCR Да
Поддержка API приема Нет
Примеры запросов -

Колонки

Колонка Тип Описание
_BilledSize реальный Размер записи в байтах
Направление связи строка
Компьютер строка
Уверенность строка
Описание строка
IP-адрес назначения строка
Порт назначения int
FirewallAction строка
ДатаВремяПервогоОтчета строка
Полный адрес назначения строка
Тип угрозы индикатора строка
Информация строка
IsActive строка
_Подлежит_Оплате строка Указывает, подлежит ли обработка данных оплате. Если _IsBillable false прием не выставляется вашей учетной записи Azure
Последние Отчетные Дата и Время строка
Вредоносный IP строка
ЗловредныйIPСтрана строка
MaliciousIPLatitude реальный
ДолготаВредоносногоIP реальный
НазваниеГруппыУправления строка
Протокол строка
RemoteIP строка
РазмерЗапросаВБайтах долго
_ResourceId строка Уникальный идентификатор ресурса, с которым связан данный запис.
Тяжесть int
SourceIP строка
SourcePort int
SourceSystem строка Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, прямого подключения или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure
_ИдентификаторПодписки строка Уникальный идентификатор подписки, с которой связана запись
TimeGenerated тип данных даты и времени
TLPLevel строка
Тип строка Название таблицы