Delen via


AGWFirewallLogs

Bevat alle logboeken om de aanvragen weer te geven die zijn vastgelegd via de detectie- of preventiemodus van een toepassingsgateway die is geconfigureerd met de webtoepassingsfirewall.

Tabelkenmerken

Kenmerk Weergegeven als
Resourcetypen microsoft.network/applicationgateways
Categorieën Azure-resources, netwerk, controle
Oplossingen LogManagement
Basislogboek Ja
Opnametijdtransformatie Nee
Voorbeeldquery's -

Kolommen

Column Type Description
Actie tekenreeks Actie ondernomen op het verzoek. Beschikbare waarden zijn geblokkeerd en toegestaan (voor aangepaste regels), Overeenkomend (wanneer een regel overeenkomt met een deel van de aanvraag) en Gedetecteerd en Geblokkeerd (dit zijn beide voor verplichte regels, afhankelijk van of de WAF zich in de detectie- of preventiemodus bevindt).
_BilledSize werkelijk De recordgrootte in bytes
ClientIp tekenreeks Oorspronkelijk IP-adres voor de aanvraag.
ClientPort int Oorspronkelijke poort voor de aanvraag.
DetailedData tekenreeks Specifieke gegevens gevonden in de aanvraag die overeenkomen met de regel voor de geactiveerde gebeurtenis.
DetailedMessage tekenreeks Beschrijving van de regel voor de geactiveerde gebeurtenis.
FileDetails tekenreeks Configuratiebestand met de regel voor de geactiveerde gebeurtenis.
Hostnaam tekenreeks Hostnaam of IP-adres van de Application Gateway.
InstanceId tekenreeks Application Gateway-exemplaar waarvoor firewallgegevens worden gegenereerd. Voor een toepassingsgateway met meerdere exemplaren is er één rij per exemplaar.
_IsBillable tekenreeks Hiermee geeft u op of het opnemen van de gegevens factureerbaar is. Wanneer _IsBillable wordt false opgenomen, worden er geen kosten in rekening gebracht voor uw Azure-account
LineDetails tekenreeks Regelnummer in het configuratiebestand dat de gebeurtenis heeft geactiveerd.
Bericht tekenreeks Gebruiksvriendelijk bericht voor de triggergebeurtenis. Meer informatie vindt u in de sectie details.
OperationName tekenreeks Naam van de bewerking.
RequestUri tekenreeks URL van de ontvangen aanvraag.
_ResourceId tekenreeks Een unieke id voor de resource waaraan de record is gekoppeld
RuleId tekenreeks Regel-id van de activerende gebeurtenis.
RuleSetType tekenreeks Type regelset. De beschikbare waarde is OWASP.
RuleSetVersion tekenreeks Gebruikte regelsetversie. Beschikbare waarden zijn 2.2.9 en 3.0.
Site tekenreeks Site waarvoor het logboek is gegenereerd. Momenteel wordt alleen Algemeen vermeld omdat regels globaal zijn.
SourceSystem tekenreeks Het type agent dat de gebeurtenis heeft verzameld. Bijvoorbeeld OpsManager voor Windows-agent, direct verbinding maken of Operations Manager, Linux voor alle Linux-agents of Azure voor Azure Diagnostics
_SubscriptionId tekenreeks Een unieke id voor het abonnement waaraan de record is gekoppeld
TenantId tekenreeks De Log Analytics-werkruimte-id
TimeGenerated datetime Tijd (UTC) toen het logboek is gemaakt.
TransactionId tekenreeks Unieke id voor een bepaalde transactie die helpt bij het groeperen van meerdere regelschendingen die zich in dezelfde aanvraag hebben voorgedaan.
Type tekenreeks De naam van de tabel