次の方法で共有


WindowsFirewall

テーブル属性

属性 Value
リソースの種類 microsoft.compute/virtualmachines,
microsoft.conenctedvmwarevsphere/virtualmachines,
microsoft.azurestackhci/virtualmachines,
microsoft.scvmm/virtualmachines,
microsoft.compute/virtualmachinescalesets
Categories (カテゴリ) セキュリティ
ソリューション セキュリティ、WindowsFirewall
基本的なログ いいえ
インジェスト時間変換 はい
サンプル クエリ -

タイプ 説明
_BilledSize real レコード サイズ (バイト単位)
CommunicationDirection string
Computer string
信頼度 string
説明 string
DestinationIP string
DestinationPort int
FirewallAction string
FirstReportedDateTime string
FullDestinationAddress string
IndicatorThreatType string
Info string
IsActive string
_IsBillable string データ インジェストが課金対象かどうかを指定します。 _IsBillable false インジェストが Azure アカウントに課金されない場合
LastReportedDateTime string
MaliciousIP string
MaliciousIPCountry string
MaliciousIPLatitude real
MaliciousIPLongitude real
ManagementGroupName string
Protocol string
RemoteIP string
RequestSizeInBytes long
_ResourceId string レコードが関連付けられているリソースの一意識別子
重要度 int
SourceIP string
SourcePort int
SourceSystem string イベントが収集されたエージェントの種類。 たとえば、Windows エージェントの OpsManager 、直接接続または Operations Manager、すべての Linux エージェントの Linux 、Azure Diagnostics の Azure などです。
_SubscriptionId string レコードが関連付けられているサブスクリプションの一意識別子
TimeGenerated datetime
TLPLevel string
Type string テーブルの名前