Firewall do Windows
Atributos da tabela
Atributo | Value |
---|---|
Tipos de recursos | microsoft.compute/virtualmachines, Microsoft.ConenctedVMWarevsphere/VirtualMachines, microsoft.azurestackhci/virtualmachines, microsoft.scvmm/virtualmachines, Microsoft.Compute/VirtualMachineScaleSets |
Categorias | Segurança |
Soluções | Segurança, WindowsFirewall |
Log básico | Não |
Transformação do tempo de ingestão | Sim |
Consultas de Exemplo | - |
Colunas
Column | Tipo | Description |
---|---|---|
_BilledSize | real | O tamanho do registo em bytes |
ComunicaçãoDireção | string | |
Computador | string | |
Confiança | string | |
Description | string | |
DestinoIP | string | |
DestinationPort | número inteiro | |
FirewallAction | string | |
FirstReportedDateTime | string | |
FullDestinationAddress | string | |
IndicatorThreatType | string | |
Informações | string | |
IsActive | string | |
_IsBillable | string | Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false ingerido, a não é cobrada na sua conta do Azure |
LastReportedDateTime | string | |
MaliciousIP | string | |
MaliciosoIPCountry | string | |
MaliciosoIPLatitude | real | |
MaliciousIPLongitude | real | |
ManagementGroupName | string | |
Protocolo | string | |
RemoteIP | string | |
RequestSizeInBytes | long | |
_ResourceId | string | Um identificador exclusivo para o recurso ao qual o registro está associado |
Gravidade | número inteiro | |
FonteIP | string | |
FontePort | número inteiro | |
SourceSystem | string | O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para o agente do Windows, conexão direta ou Operations Manager, Linux para todos os agentes Linux ou Azure para o Diagnóstico do Azure |
_SubscriptionId | string | Um identificador exclusivo para a assinatura à qual o registro está associado |
TimeGenerated | datetime | |
TLPLevel | string | |
Type | string | O nome da tabela |