Partilhar via


AZFWThreatIntel

Contém todos os eventos de Inteligência de Ameaças.

Atributos da tabela

Atributo Value
Tipos de recursos microsoft.network/azurefirewalls
Categorias Segurança
Soluções LogManagement
Log básico Não
Transformação do tempo de ingestão Não
Consultas de Exemplo Sim

Colunas

Column Tipo Description
Ação string Ação tomada pelo firewall após o golpe do Threat Intelligence.
_BilledSize real O tamanho do registo em bytes
DestinationIp string Endereço IP de destino do pacote.
DestinationPort número inteiro Porta de destino do pacote.
FQDN string Endereço de destino da solicitação em FQDN (Nome de domínio totalmente qualificado). Por exemplo: www.microsoft.com.
_IsBillable string Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false ingerido, a não é cobrada na sua conta do Azure
IsTlsInspected booleano True se a conexão for inspecionada por TLS. Falso caso contrário.
Protocolo string Protocolo de rede do pacote. Por exemplo: UDP, TCP.
_ResourceId string Um identificador exclusivo para o recurso ao qual o registro está associado
FonteIp string Endereço IP de origem do pacote.
FontePort número inteiro Porta de origem do pacote.
SourceSystem string O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para o agente do Windows, conexão direta ou Operations Manager, Linux para todos os agentes Linux ou Azure para o Diagnóstico do Azure
_SubscriptionId string Um identificador exclusivo para a assinatura à qual o registro está associado
TargetUrl string URL do endereço de destino da solicitação. Disponível apenas para solicitações HTTPS inspecionadas por HTTP ou TLS. Por exemplo: https://www.microsoft.com/en-us/about.
TenantId cadeia O ID do espaço de trabalho do Log Analytics
AmeaçaDescrição string Descrição da ameaça identificada pelo firewall.
TimeGenerated datetime Carimbo de data/hora (UTC) quando o log do plano de dados foi criado.
Type string O nome da tabela