WindowsFirewall
Tabellenattribute
attribute | Wert |
---|---|
Ressourcentypen | microsoft.compute/virtualmachines, microsoft.conenctedvmwarevsphere/virtualmachines, microsoft.azurestackhci/virtualmachines, microsoft.scvmm/virtualmachines, microsoft.compute/virtualmachinescalesets |
Kategorien | Sicherheit |
Lösungen | Sicherheit, WindowsFirewall |
Standardprotokoll | No |
Erfassungszeittransformation | Ja |
Beispielabfragen | - |
Spalten
Spalte | Type | Beschreibung |
---|---|---|
_BilledSize | real | Die Datensatzgröße in Bytes. |
CommunicationDirection | Zeichenfolge | |
Computer | Zeichenfolge | |
Zuverlässigkeit | Zeichenfolge | |
Beschreibung | string | |
DestinationIP | Zeichenfolge | |
DestinationPort | int | |
FirewallAction | Zeichenfolge | |
FirstReportedDateTime | Zeichenfolge | |
FullDestinationAddress | Zeichenfolge | |
IndicatorThreatType | Zeichenfolge | |
Info | Zeichenfolge | |
IsActive | Zeichenfolge | |
_IsBillable | Zeichenfolge | Gibt an, ob die Erfassung der Daten gebührenpflichtig ist. Wenn _IsBillable auf false festgelegt ist, wird die Datenerfassung Ihrem Azure-Konto nicht in Rechnung gestellt. |
LastReportedDateTime | Zeichenfolge | |
MaliciousIP | Zeichenfolge | |
MaliciousIPCountry | Zeichenfolge | |
MaliciousIPLatitude | real | |
MaliciousIPLongitude | real | |
ManagementGroupName | Zeichenfolge | |
Protokoll | Zeichenfolge | |
RemoteIP | Zeichenfolge | |
RequestSizeInBytes | long | |
_ResourceId | Zeichenfolge | Ein eindeutiger Bezeichner für die Ressource, der der Datensatz zugeordnet ist. |
Severity | int | |
SourceIP | Zeichenfolge | |
SourcePort | int | |
SourceSystem | Zeichenfolge | Typ des Agents, von dem das Ereignis gesammelt wurde. Beispiel: OpsManager für den Windows-Agent (direkte Verbindung oder Operations Manager), Linux für alle Linux-Agents oder Azure für die Azure-Diagnose |
_SubscriptionId | Zeichenfolge | Ein eindeutiger Bezeichner für das Abonnement, dem der Datensatz zugeordnet ist. |
TimeGenerated | datetime | |
TLPLevel | Zeichenfolge | |
Type | Zeichenfolge | Der Name der Tabelle. |