Ação executada pelo firewall após o acerto do Threat Intelligence.
_BilledSize
real
O tamanho do registro em bytes
DestinationIp
string
Endereço IP de destino do pacote.
DestinationPort
int
Porta de destino do pacote.
Fqdn
string
Endereço de destino da solicitação em FQDN (Nome de Domínio Totalmente Qualificado). Por exemplo: www.microsoft.com.
_IsBillable
string
Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false a ingestão não é cobrada para sua conta do Azure
IsTlsInspected
bool
True se a conexão for inspecionada por TLS. Caso contrário, False.
Protocolo
string
Protocolo de rede do pacote. Por exemplo: UDP, TCP.
_ResourceId
string
Identificador exclusivo do recurso ao qual o registro está associado
SourceIp
string
Endereço IP de origem do pacote.
SourcePort
int
Porta de origem do pacote.
SourceSystem
string
O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para agente do Windows, conexão direta ou Operations Manager, Linux para todos os agentes do Linux ou Azure para o Diagnóstico do Azure
_SubscriptionId
string
Identificador exclusivo da assinatura à qual o registro está associado
TargetUrl
string
URL do endereço de destino da solicitação. Disponível apenas para solicitações HTTPS inspecionadas por HTTP ou TLS. Por exemplo: https://www.microsoft.com/en-us/about.
TenantId
string
A ID do workspace do Log Analytics
ThreatDescription
string
Descrição da ameaça que foi identificada pelo firewall.
TimeGenerated
datetime
Carimbo de data/hora (UTC) quando o log do plano de dados foi criado.