AZFWNetworkRuleAggregation

Innehåller aggregerade loggdata för nätverksregel för Principanalys.

Tabellattribut

Attribut Värde
Resurstyper microsoft.network/azurefirewalls
Kategorier Säkerhet
Lösningar LogManagement
Grundläggande logg No
Inmatningstidstransformering No
Exempelfrågor -

Kolumner

Kolumn Typ Beskrivning
Åtgärd sträng Åtgärder som vidtas av brandväggen efter matchningen med den här nätverksregeln. Exempel: Brandväggen kan tillåta/neka den här specifika sessionen/paketet.
ActionReason sträng När ingen regel utlöses för en begäran innehåller det här fältet orsaken till den åtgärd som utförs av brandväggen. Till exempel: Ett paket har tagits bort eftersom ingen regel som matchas visar Default Action.
_BilledSize real Poststorleken i byte
DestinationIp sträng Paketets mål-IP-adress.
DestinationPort int Paketets målport.
_IsBillable sträng Anger om inmatning av data är fakturerbart. När _IsBillable är false debiteras inte inmatningen till ditt Azure-konto
IsDefaultRule boolesk Sant om ingen nätverksregel har träffats. Annars falskt.
NetworkRuleCount int Aggregerat antal nätverksregler.
Policy sträng Namnet på principen där den utlösta regeln finns.
Protokoll sträng Paketets nätverksprotokoll. Exempel: UDP, TCP.
_ResourceId sträng En unik identifierare för resursen som posten är associerad med
Regel sträng Namnet på den utlösta regeln.
RuleCollection sträng Namnet på regelsamlingen där den utlösta regeln finns.
RuleCollectionGroup sträng Namnet på den regelsamlingsgrupp där den utlösta regeln finns.
SourceIp sträng Paketets käll-IP-adress.
SourceSystem sträng Typen av agent som händelsen samlades in av. Till exempel OpsManager för Windows-agenten, antingen direktanslutning eller Operations Manager, Linux för alla Linux-agenter eller Azure för Azure Diagnostics
_SubscriptionId sträng En unik identifierare för prenumerationen som posten är associerad med
TenantId sträng Log Analytics-arbetsytans ID
TimeGenerated datetime Tidsstämpel (UTC) när dataplansloggen skapades.
Typ sträng Namnet på tabellen