Contém dados agregados de log de regras de rede para o Policy Analytics.
Atributos da tabela
Atributo
Value
Tipos de recursos
microsoft.network/azurefirewalls
Categorias
Segurança
Soluções
LogManagement
Log básico
Não
Transformação do tempo de ingestão
Não
Consultas de Exemplo
-
Colunas
Column
Tipo
Description
Ação
string
Ação tomada pelo firewall após a correspondência com esta regra de rede. Por exemplo: o firewall pode permitir/negar esta sessão/pacote específico.
ActionReason
string
Quando nenhuma regra é acionada para uma solicitação, esse campo contém o motivo da ação executada pelo firewall. Por exemplo: um pacote descartado porque nenhuma regra correspondente mostrará Default Action.
_BilledSize
real
O tamanho do registo em bytes
DestinationIp
string
Endereço IP de destino do pacote.
DestinationPort
número inteiro
Porta de destino do pacote.
_IsBillable
string
Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false ingerido, a não é cobrada na sua conta do Azure
IsDefaultRule
booleano
True se nenhuma regra de rede foi atingida. Falso caso contrário.
NetworkRuleCount
número inteiro
Contagem agregada da regra de rede.
Política
string
Nome da política na qual a regra acionada reside.
Protocolo
string
Protocolo de rede do pacote. Por exemplo: UDP, TCP.
_ResourceId
string
Um identificador exclusivo para o recurso ao qual o registro está associado
Regra
string
Nome da regra acionada.
RuleCollection
string
Nome da coleção de regras na qual a regra acionada reside.
RuleCollectionGroup
string
Nome do grupo de coleta de regras no qual a regra acionada reside.
FonteIp
string
Endereço IP de origem do pacote.
SourceSystem
string
O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para o agente do Windows, conexão direta ou Operations Manager, Linux para todos os agentes Linux ou Azure para o Diagnóstico do Azure
_SubscriptionId
string
Um identificador exclusivo para a assinatura à qual o registro está associado
TenantId
cadeia
O ID do espaço de trabalho do Log Analytics
TimeGenerated
datetime
Carimbo de data/hora (UTC) quando o log do plano de dados foi criado.