次の方法で共有


AZFWThreatIntel

すべての脅威インテリジェンス イベントが含まれます。

テーブル属性

属性 Value
リソースの種類 microsoft.network/azurefirewalls
Categories (カテゴリ) セキュリティ
ソリューション LogManagement
基本的なログ いいえ
インジェスト時間変換 いいえ
サンプル クエリ はい

タイプ 説明
アクション string 脅威インテリジェンスヒット後にファイアウォールによって実行されるアクション。
_BilledSize real レコード サイズ (バイト単位)
DestinationIp string パケットの宛先 IP アドレス。
DestinationPort int パケットの宛先ポート。
Fqdn string FQDN の要求のターゲット アドレス (完全修飾ドメイン名)。 例: www.microsoft.com
_IsBillable string データ インジェストが課金対象かどうかを指定します。 _IsBillable が false の場合、インジェストはお使いの Azure アカウントに課金されません
IsTlsInspected [bool] 接続が TLS 検査されている場合は True。 それ以外の場合は False です。
Protocol string パケットのネットワーク プロトコル。 たとえば、UDP、TCP などです。
_ResourceId string レコードが関連付けられているリソースの一意識別子
SourceIp string パケットの送信元 IP アドレス。
SourcePort int パケットのソース ポート。
SourceSystem string イベント収集元のエージェントの種類。 たとえば、Windows エージェントの場合は OpsManager (直接接続または Operations Manager のいずれか)、すべての Linux エージェントの場合は Linux、Azure Diagnostics の場合は Azure です
_SubscriptionId string レコードが関連付けられているサブスクリプションの一意識別子
TargetUrl string 要求のターゲット アドレス URL。 HTTP または TLS で検査された HTTPS 要求でのみ使用できます。 (例: https://www.microsoft.com/en-us/about)。
TenantId string Log Analytics ワークスペース ID
ThreatDescription string ファイアウォールによって識別された脅威の説明。
TimeGenerated datetime データ プレーン ログが作成されたときのタイムスタンプ (UTC)。
種類 string テーブルの名前