Delen via


AZFWApplicationRule

Bevat alle toepassingsregellogboekgegevens. Elke overeenkomst tussen het gegevensvlak en de toepassingsregel maakt een logboekvermelding met het gegevensvlakpakket en de kenmerken van de overeenkomende regel.

Tabelkenmerken

Kenmerk Weergegeven als
Resourcetypen microsoft.network/azurefirewalls
Categorieën Beveiliging
Oplossingen LogManagement
Basislogboek Nee
Opnametijdtransformatie Nee
Voorbeeldquery's Ja

Kolommen

Column Type Description
Actie tekenreeks Actie die door de firewall wordt uitgevoerd nadat de toepassingsregel is bereikt.
ActionReason tekenreeks Wanneer er geen regel wordt geactiveerd voor een aanvraag, bevat dit veld de reden voor de actie die door de firewall wordt uitgevoerd. Bijvoorbeeld: een pakket dat is verwijderd omdat er geen overeenkomende regel wordt weergegeven Default Action.
_BilledSize werkelijk De recordgrootte in bytes
DestinationPort int De doelpoort van de aanvraag.
Fqdn tekenreeks Het doeladres van de aanvraag in FQDN (Fully Qualified Domain Name). Bijvoorbeeld: www.microsoft.com.
_IsBillable tekenreeks Hiermee geeft u op of het opnemen van de gegevens factureerbaar is. Wanneer _IsBillable wordt false opgenomen, worden er geen kosten in rekening gebracht voor uw Azure-account
IsExplicitProxyRequest bool Waar als de aanvraag wordt ontvangen op een expliciete proxypoort. Anders onwaar.
IsTlsIn inspecteert bool Waar als de verbinding TLS is geïnspecteerd. Anders onwaar.
Beleid tekenreeks Naam van het beleid waarin de geactiveerde regel zich bevindt.
Protocol tekenreeks Het netwerkprotocol van de aanvraag. Bijvoorbeeld: HTTP, HTTPS.
_ResourceId tekenreeks Een unieke id voor de resource waaraan de record is gekoppeld
Regel tekenreeks Naam van de geactiveerde regel.
RuleCollection tekenreeks Naam van de regelverzameling waarin de geactiveerde regel zich bevindt.
RuleCollectionGroup tekenreeks Naam van de groep regelverzameling waarin de geactiveerde regel zich bevindt.
SourceIp tekenreeks Het bron-IP-adres van de aanvraag.
SourcePort int De bronpoort van de aanvraag.
SourceSystem tekenreeks Het type agent dat de gebeurtenis heeft verzameld. Bijvoorbeeld OpsManager voor Windows-agent, direct verbinding maken of Operations Manager, Linux voor alle Linux-agents of Azure voor Azure Diagnostics
_SubscriptionId tekenreeks Een unieke id voor het abonnement waaraan de record is gekoppeld
TargetUrl tekenreeks De doeladres-URL van de aanvraag. Alleen beschikbaar voor HTTP- of TLS-geïnspecteerd HTTPS-aanvragen. Voorbeeld: https://www.microsoft.com/en-us/about.
TenantId tekenreeks De Log Analytics-werkruimte-id
TimeGenerated datetime Tijdstempel (UTC) toen het gegevensvlaklogboek is gemaakt.
Type tekenreeks De naam van de tabel
WebCategory tekenreeks Webcategorie geïdentificeerd voor de aangevraagde FQDN (Azure Firewall Standard) of URL (Azure Firewall Premium). Als een webcategorie niet beschikbaar is voor deze aanvraag, is het veld leeg.