WindowsFirewall
Atributos da tabela
Atributo | Valor |
---|---|
Tipos de recursos | microsoft.compute/virtualmachines, microsoft.conenctedvmwarevsphere/virtualmachines, microsoft.azurestackhci/virtualmachines, microsoft.scvmm/virtualmachines, microsoft.compute/virtualmachinescalesets |
Categorias | Segurança |
Soluções | Segurança, WindowsFirewall |
Log básico | Não |
Transformação de tempo de ingestão | Sim |
Consultas de amostras | - |
Colunas
Coluna | Type | Descrição |
---|---|---|
_BilledSize | real | O tamanho do registro em bytes |
CommunicationDirection | string | |
Computador | string | |
Confiança | string | |
Descrição | string | |
DestinationIP | string | |
DestinationPort | int | |
Ação de firewall | string | |
FirstReportedDateTime | string | |
EndereçoDeDestinoCompleto | string | |
IndicatorThreatType | string | |
Informações | string | |
IsActive | string | |
_IsBillable | string | Especifica se a ingestão dos dados é faturável. Quando _IsBillable ingestão false não é cobrada em sua conta do Azure |
LastReportedDateTime | string | |
MaliciousIP | string | |
MaliciousIPCountry | string | |
MaliciousIPLatitude | real | |
MaliciousIPLongitude | real | |
ManagementGroupName | string | |
Protocolo | string | |
RemoteIP | string | |
RequestSizeInBytes | longo | |
_ResourceId | string | Identificador exclusivo do recurso ao qual o registro está associado |
Severidade | int | |
SourceIP | string | |
SourcePort | int | |
SourceSystem | string | O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para o agente do Windows, a conexão direta ou o Operations Manager, Linux para todos os agentes do Linux ou Azure para o Diagnóstico do Azure |
_SubscriptionId | string | Identificador exclusivo da assinatura à qual o registro está associado |
TimeGenerated | datetime | |
TLPLevel | string | |
Type | string | O nome da tabela |