Freigeben über


AZFWThreatIntel

Enthält alle Threat Intelligence-Ereignisse.

Tabellenattribute

attribute Wert
Ressourcentypen microsoft.network/azurefirewalls
Kategorien Sicherheit
Lösungen LogManagement
Standardprotokoll No
Erfassungszeittransformation No
Beispielabfragen Ja

Spalten

Spalte Type Beschreibung
Aktion Zeichenfolge Aktion, die von der Firewall ausgeführt wird, nachdem der Threat Intelligence-Treffer getroffen wurde.
_BilledSize real Die Datensatzgröße in Bytes.
DestinationIp Zeichenfolge Ziel-IP-Adresse des Pakets.
DestinationPort int Zielport des Pakets.
Fqdn Zeichenfolge Die Zieladresse der Anforderung in FQDN (vollqualifizierter Domänenname). Beispiel: www.microsoft.com.
_IsBillable Zeichenfolge Gibt an, ob die Erfassung der Daten gebührenpflichtig ist. Wenn _IsBillable auf false festgelegt ist, wird die Datenerfassung Ihrem Azure-Konto nicht in Rechnung gestellt.
IsTlsInspected bool True, wenn die Verbindung TLS überprüft wird. Andernfalls ist der Wert False.
Protokoll Zeichenfolge Das Netzwerkprotokoll des Pakets. Beispiel: UDP, TCP.
_ResourceId Zeichenfolge Ein eindeutiger Bezeichner für die Ressource, der der Datensatz zugeordnet ist.
SourceIp Zeichenfolge Die Quell-IP-Adresse des Pakets.
SourcePort int Quellport des Pakets.
SourceSystem Zeichenfolge Typ des Agents, von dem das Ereignis gesammelt wurde. Beispiel: OpsManager für den Windows-Agent (direkte Verbindung oder Operations Manager), Linux für alle Linux-Agents oder Azure für die Azure-Diagnose
_SubscriptionId Zeichenfolge Ein eindeutiger Bezeichner für das Abonnement, dem der Datensatz zugeordnet ist.
TargetUrl Zeichenfolge Zieladressen-URL der Anforderung. Nur für HTTP- oder TLS-geprüfte HTTPS-Anforderungen verfügbar. Beispiel: https://www.microsoft.com/en-us/about
TenantId Zeichenfolge Die ID des Log Analytics-Arbeitsbereichs.
ThreatDescription Zeichenfolge Beschreibung der Bedrohung, die von der Firewall identifiziert wurde.
TimeGenerated datetime Zeitstempel (UTC), als das Datenebenenprotokoll erstellt wurde.
type Zeichenfolge Der Name der Tabelle.