AZFWIdpsSignature
Bevat alle gegevensvlakpakketten die zijn gekoppeld aan een of meer IDPS-handtekeningen.
Tabelkenmerken
Kenmerk | Waarde |
---|---|
Resourcetypen | microsoft.network/azurefirewalls |
Categorieën | Beveiliging |
Oplossingen | LogManagement |
Basislogboek | No |
Opnametijdtransformatie | No |
Voorbeeldquery's | Ja |
Kolommen
Kolom | Type | Beschrijving |
---|---|---|
Actie | tekenreeks | Actie die door de firewall is uitgevoerd na de hit van de IDPS-handtekening. |
_BilledSize | werkelijk | De recordgrootte in bytes |
Categorie | tekenreeks | Categorie van de overeenkomende IDPS-handtekening. |
Description | tekenreeks | Beschrijving van de overeenkomende IDPS-handtekening. |
DestinationIp | tekenreeks | Het doel-IP-adres van het pakket. |
DestinationPort | int | De doelpoort van het pakket. |
_IsBillable | tekenreeks | Hiermee geeft u op of het opnemen van de gegevens factureerbaar is. Wanneer _IsBillable opname niet wordt false gefactureerd voor uw Azure-account |
Protocol | tekenreeks | Het netwerkprotocol van het pakket. Bijvoorbeeld: UDP, TCP. |
_Resourceid | tekenreeks | Een unieke id voor de resource waaraan de record is gekoppeld |
Ernst | int | Ernst van de overeenkomende IDPS-handtekening. |
SignatureId | tekenreeks | Id van de overeenkomende IDPS-handtekening. |
SourceIp | tekenreeks | Het bron-IP-adres van het pakket. |
SourcePort | int | De bronpoort van het pakket. |
SourceSystem | tekenreeks | Het type agent waarvan de gebeurtenis is verzameld. Bijvoorbeeld OpsManager voor Windows-agent, direct verbinden of Operations Manager, Linux voor alle Linux-agents of Azure voor Azure Diagnostics |
_SubscriptionId | tekenreeks | Een unieke id voor het abonnement waaraan de record is gekoppeld |
TenantId | tekenreeks | De id van de Log Analytics-werkruimte |
TimeGenerated | datum/tijd | Tijdstempel (UTC) toen het gegevensvlaklogboek is gemaakt. |
Type | tekenreeks | De naam van de tabel |
Feedback
https://aka.ms/ContentUserFeedback.
Binnenkort beschikbaar: In de loop van 2024 zullen we GitHub-problemen geleidelijk uitfaseren als het feedbackmechanisme voor inhoud en deze vervangen door een nieuw feedbacksysteem. Zie voor meer informatie:Feedback verzenden en weergeven voor