Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Содержит полностью сформированные Windows сообщения журнала брандмауэра, которые уже соответствуют формату таблицы WindowsFirewall.
Атрибуты таблицы
| Атрибут | Значение |
|---|---|
| Типы ресурсов | microsoft.operationalinsights/workspaces microsoft.compute/virtualmachines, microsoft.conenctedvmwarevsphere/virtualmachines, microsoft.azurestackhci/virtualmachines microsoft.scvmm/virtualmachines microsoft.compute/virtualmachinescalesets |
| Категории | Безопасность |
| Решения | Безопасность, WindowsFirewall |
| Базовая поддержка таблиц | Нет |
| Поддержка вспомогательных и лейк-таблиц | Да |
| Поддержка преобразования рабочей области DCR | Да |
| Поддержка API приема | Нет |
| Примеры запросов | - |
Колонки
| Колонка | Тип | Описание |
|---|---|---|
| _BilledSize | реальный | Размер записи в байтах |
| Направление связи | строка | |
| Компьютер | строка | |
| Уверенность | строка | |
| Описание | строка | |
| IP-адрес назначения | строка | |
| Порт назначения | int | |
| FirewallAction | строка | |
| ДатаВремяПервогоОтчета | строка | |
| Полный адрес назначения | строка | |
| Тип угрозы индикатора | строка | |
| Информация | строка | |
| IsActive | строка | |
| _Подлежит_Оплате | строка | Указывает, подлежит ли обработка данных оплате. Если _IsBillable false прием не выставляется вашей учетной записи Azure |
| Последние Отчетные Дата и Время | строка | |
| Вредоносный IP | строка | |
| ЗловредныйIPСтрана | строка | |
| MaliciousIPLatitude | реальный | |
| ДолготаВредоносногоIP | реальный | |
| НазваниеГруппыУправления | строка | |
| Протокол | строка | |
| RemoteIP | строка | |
| РазмерЗапросаВБайтах | долго | |
| _ResourceId | строка | Уникальный идентификатор ресурса, с которым связан данный запис. |
| Тяжесть | int | |
| SourceIP | строка | |
| SourcePort | int | |
| SourceSystem | строка | Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, прямого подключения или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure |
| _ИдентификаторПодписки | строка | Уникальный идентификатор подписки, с которой связана запись |
| TimeGenerated | тип данных даты и времени | |
| TLPLevel | строка | |
| Тип | строка | Название таблицы |