Compartilhar via


AZFWThreatIntel

Contém todos os eventos de Inteligência contra Ameaças.

Atributos da tabela

Atributo Valor
Tipos de recursos microsoft.network/azurefirewalls
Categorias Segurança
Soluções LogManagement
Log básico Não
Transformação de tempo de ingestão Não
Consultas de amostras Sim

Colunas

Coluna Type Descrição
Ação string Ação executada pelo firewall após o acerto do Threat Intelligence.
_BilledSize real O tamanho do registro em bytes
DestinationIp string Endereço IP de destino do pacote.
DestinationPort int Porta de destino do pacote.
Fqdn string Endereço de destino da solicitação em FQDN (Nome de Domínio Totalmente Qualificado). Por exemplo: www.microsoft.com.
_IsBillable string Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false a ingestão não é cobrada para sua conta do Azure
IsTlsInspected bool True se a conexão for inspecionada por TLS. Caso contrário, False.
Protocolo string Protocolo de rede do pacote. Por exemplo: UDP, TCP.
_ResourceId string Identificador exclusivo do recurso ao qual o registro está associado
SourceIp string Endereço IP de origem do pacote.
SourcePort int Porta de origem do pacote.
SourceSystem string O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para agente do Windows, conexão direta ou Operations Manager, Linux para todos os agentes do Linux ou Azure para o Diagnóstico do Azure
_SubscriptionId string Identificador exclusivo da assinatura à qual o registro está associado
TargetUrl string URL do endereço de destino da solicitação. Disponível apenas para solicitações HTTPS inspecionadas por HTTP ou TLS. Por exemplo: https://www.microsoft.com/en-us/about.
TenantId string A ID do workspace do Log Analytics
ThreatDescription string Descrição da ameaça que foi identificada pelo firewall.
TimeGenerated datetime Carimbo de data/hora (UTC) quando o log do plano de dados foi criado.
Type string O nome da tabela