WindowsFirewall

Tabellattribut

Attribut Värde
Resurstyper microsoft.compute/virtualmachines,
microsoft.conenctedvmwarevsphere/virtualmachines,
microsoft.azurestackhci/virtualmachines,
microsoft.scvmm/virtualmachines,
microsoft.compute/virtualmachinescalesets
Kategorier Säkerhet
Lösningar Säkerhet, WindowsFirewall
Grundläggande logg No
Inmatningstidstransformering Yes
Exempelfrågor -

Kolumner

Kolumn Typ Description
_BilledSize real Poststorleken i byte
CommunicationDirection sträng
Dator sträng
Konfidensbedömning sträng
Description sträng
DestinationIP sträng
DestinationPort int
FirewallAction sträng
FirstReportedDateTime sträng
FullDestinationAddress sträng
IndicatorThreatType sträng
Information sträng
IsActive sträng
_IsBillable sträng Anger om inmatning av data är fakturerbart. När _IsBillable är false debiteras inte inmatningen till ditt Azure-konto
LastReportedDateTime sträng
MaliciousIP sträng
MaliciousIPCountry sträng
MaliciousIPLatitude real
MaliciousIPLongitude real
ManagementGroupName sträng
Protokoll sträng
RemoteIP sträng
RequestSizeInBytes long
_ResourceId sträng En unik identifierare för resursen som posten är associerad med
Allvarlighetsgrad int
SourceIP sträng
SourcePort int
SourceSystem sträng Typen av agent som händelsen samlades in av. Till exempel OpsManager för Windows-agenten, antingen direktanslutning eller Operations Manager, Linux för alla Linux-agenter eller Azure för Azure Diagnostics
_SubscriptionId sträng En unik identifierare för prenumerationen som posten är associerad med
TimeGenerated datetime
TLPLevel sträng
Typ sträng Namnet på tabellen