Freigeben über


WindowsFirewall

Tabellenattribute

attribute Wert
Ressourcentypen microsoft.compute/virtualmachines,
microsoft.conenctedvmwarevsphere/virtualmachines,
microsoft.azurestackhci/virtualmachines,
microsoft.scvmm/virtualmachines,
microsoft.compute/virtualmachinescalesets
Kategorien Sicherheit
Lösungen Sicherheit, WindowsFirewall
Standardprotokoll No
Erfassungszeittransformation Ja
Beispielabfragen -

Spalten

Spalte Type Beschreibung
_BilledSize real Die Datensatzgröße in Bytes.
CommunicationDirection Zeichenfolge
Computer Zeichenfolge
Zuverlässigkeit Zeichenfolge
Beschreibung string
DestinationIP Zeichenfolge
DestinationPort int
FirewallAction Zeichenfolge
FirstReportedDateTime Zeichenfolge
FullDestinationAddress Zeichenfolge
IndicatorThreatType Zeichenfolge
Info Zeichenfolge
IsActive Zeichenfolge
_IsBillable Zeichenfolge Gibt an, ob die Erfassung der Daten gebührenpflichtig ist. Wenn _IsBillable auf false festgelegt ist, wird die Datenerfassung Ihrem Azure-Konto nicht in Rechnung gestellt.
LastReportedDateTime Zeichenfolge
MaliciousIP Zeichenfolge
MaliciousIPCountry Zeichenfolge
MaliciousIPLatitude real
MaliciousIPLongitude real
ManagementGroupName Zeichenfolge
Protokoll Zeichenfolge
RemoteIP Zeichenfolge
RequestSizeInBytes long
_ResourceId Zeichenfolge Ein eindeutiger Bezeichner für die Ressource, der der Datensatz zugeordnet ist.
Severity int
SourceIP Zeichenfolge
SourcePort int
SourceSystem Zeichenfolge Typ des Agents, von dem das Ereignis gesammelt wurde. Beispiel: OpsManager für den Windows-Agent (direkte Verbindung oder Operations Manager), Linux für alle Linux-Agents oder Azure für die Azure-Diagnose
_SubscriptionId Zeichenfolge Ein eindeutiger Bezeichner für das Abonnement, dem der Datensatz zugeordnet ist.
TimeGenerated datetime
TLPLevel Zeichenfolge
Type Zeichenfolge Der Name der Tabelle.