你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

AZFWThreatIntel 表的查询

有关在 Azure 门户中使用这些查询的信息,请参阅 Log Analytics 教程。 有关 REST API,请参阅查询

威胁情报日志

防火墙识别的威胁情报事件。

AZFWThreatIntel
| take 100

所有防火墙决策

防火墙做出的所有决策。 包含网络、应用程序和 NAT 规则上的命中,以及威胁情报命中和 IDPS 签名命中。

AZFWNetworkRule
| union AZFWApplicationRule, AZFWNatRule, AZFWThreatIntel, AZFWIdpsSignature
| take 100