Abfragen für die TABELLE AZFWThreatIntel
Informationen zur Verwendung dieser Abfragen im Azure-Portal finden Sie im Log Analytics-Lernprogramm. Informationen zur REST-API finden Sie unter "Abfrage".
Bedrohungserkennungsprotokolle
Bedrohungserkennungsereignisse, die von der Firewall erkannt werden.
AZFWThreatIntel
| take 100
Alle Firewallentscheidungen
Alle Entscheidungen, die von der Firewall getroffen wurden. Enthält Treffer in Netzwerk-, Anwendungs- und NAT-Regeln sowie Bedrohungserkennungstreffer und IDPS-Signaturtreffer.
AZFWNetworkRule
| union AZFWApplicationRule, AZFWNatRule, AZFWThreatIntel, AZFWIdpsSignature
| take 100