WindowsFirewall
Attributi di tabella
Attributo | Valore |
---|---|
Tipi di risorse | microsoft.compute/virtualmachines, microsoft.conenctedvmwarevsphere/virtualmachines, microsoft.azurestackhci/virtualmachines, microsoft.scvmm/virtualmachines, microsoft.compute/virtualmachinescalesets |
Categorie | Sicurezza |
Soluzioni | Sicurezza, WindowsFirewall |
Log di base | No |
Trasformazione in fase di inserimento | Sì |
Query di esempio | - |
Colonne
Column | Type | Descrizione |
---|---|---|
_BilledSize | real | Dimensioni del record in byte |
CommunicationDirection | string | |
Computer | string | |
Attendibilità | string | |
Descrizione | stringa | |
DestinationIP | string | |
DestinationPort | int | |
FirewallAction | string | |
FirstReportedDateTime | string | |
FullDestinationAddress | string | |
IndicatorThreatType | string | |
info | string | |
IsActive | string | |
_IsBillable | string | Specifica se l'inserimento dei dati è fatturabile. Quando _IsBillable l'inserimento false non viene fatturato all'account Azure |
LastReportedDateTime | string | |
MaliciousIP | string | |
MaliciousIPCountry | string | |
MaliciousIPLatitude | real | |
MaliciousIPLongitude | real | |
ManagementGroupName | string | |
Protocollo | string | |
RemoteIP | string | |
RequestSizeInBytes | long | |
_ResourceId | string | Identificatore univoco della risorsa a cui è associato il record. |
Gravità | int | |
SourceIP | string | |
SourcePort | int | |
SourceSystem | string | Tipo di agente da cui è stato raccolto l'evento. Ad esempio, OpsManager per l'agente Windows, la connessione diretta o Operations Manager Linux per tutti gli agenti Linux o Azure per Diagnostica di Azure |
_SubscriptionId | string | Identificatore univoco della sottoscrizione a cui è associato il record |
TimeGenerated | datetime | |
TLPLevel | string | |
Type | string | Nome della tabella |