Freigeben über


AZFWNatRule

Enthält alle DNST-Ereignisprotokolldaten (Destination Network Address Translation). Bei jeder Übereinstimmung zwischen Datenebene und DNAT-Regel wird ein Protokolleintrag mit dem Datenebenenpaket und den Attributen der übereinstimmende Regel erstellt.

Tabellenattribute

attribute Wert
Ressourcentypen microsoft.network/azurefirewalls
Kategorien Sicherheit
Lösungen LogManagement
Standardprotokoll No
Erfassungszeittransformation No
Beispielabfragen Ja

Spalten

Spalte Type Beschreibung
_BilledSize real Die Datensatzgröße in Bytes.
DestinationIp Zeichenfolge Ziel-IP-Adresse des Pakets.
DestinationPort int Zielport des Pakets.
_IsBillable Zeichenfolge Gibt an, ob die Erfassung der Daten gebührenpflichtig ist. Wenn _IsBillable auf false festgelegt ist, wird die Datenerfassung Ihrem Azure-Konto nicht in Rechnung gestellt.
Policy Zeichenfolge Name der Richtlinie, in der sich die ausgelöste Regel befindet.
Protokoll Zeichenfolge Das Netzwerkprotokoll des Pakets. Beispiel: UDP, TCP.
_ResourceId Zeichenfolge Ein eindeutiger Bezeichner für die Ressource, der der Datensatz zugeordnet ist.
Regel Zeichenfolge Name der ausgelösten Regel.
RuleCollection Zeichenfolge Name der Regelauflistung, in der sich die ausgelöste Regel befindet.
RuleCollectionGroup Zeichenfolge Name der Regelsammlungsgruppe, in der sich die ausgelöste Regel befindet.
SourceIp Zeichenfolge Die Quell-IP-Adresse des Pakets.
SourcePort int Quellport des Pakets.
SourceSystem Zeichenfolge Typ des Agents, von dem das Ereignis gesammelt wurde. Beispiel: OpsManager für den Windows-Agent (direkte Verbindung oder Operations Manager), Linux für alle Linux-Agents oder Azure für die Azure-Diagnose
_SubscriptionId Zeichenfolge Ein eindeutiger Bezeichner für das Abonnement, dem der Datensatz zugeordnet ist.
TenantId Zeichenfolge Die ID des Log Analytics-Arbeitsbereichs.
TimeGenerated datetime Zeitstempel (UTC), als das Datenebenenprotokoll erstellt wurde.
TranslatedIp Zeichenfolge Die ursprüngliche Ziel-IP-Adresse des Pakets wird durch TranslatedIp ersetzt.
TranslatedPort int Der ursprüngliche Zielport des Pakets wird durch TranslatedPort ersetzt.
type Zeichenfolge Der Name der Tabelle.