Condividi tramite


AZFWFatFlow

Questa query restituisce i flussi principali tra le istanze di Firewall di Azure. Il log contiene informazioni sul flusso, velocità di trasmissione della data (in megabit al secondo unità) e periodo di tempo in cui sono stati registrati i flussi. Seguire la documentazione per abilitare la registrazione dei flussi principali e ottenere i dettagli su come viene effettuata la registrazione.

Attributi di tabella

Attributo Valore
Tipi di risorse microsoft.network/azurefirewalls
Categorie Sicurezza
Soluzioni Gestione dei Log
Log di base
Trasformazione in fase di inserimento
Query di esempio

Colonne

Colonna Tipo Descrizione
_BilledSize autentico Dimensioni del record in byte
Indirizzo IP di destinazione stringa Indirizzo IP di destinazione del flusso.
Porta di destinazione INT Porta di destinazione del flusso.
FlowRate autentico Velocità di consumo della larghezza di banda del flusso in megabit al secondo unità.
_IsBillable stringa Specifica se l'acquisizione dei dati è fatturabile. Quando _IsBillable è false, l'ingestione non è addebitata sul tuo account Azure
Protocollo stringa Protocollo di rete di Flow. Ad esempio: UDP, TCP.
_ResourceId stringa Identificatore univoco della risorsa a cui è associato il record.
SourceIp stringa Indirizzo IP di origine di Flow.
SourcePort INT Porta di origine del flusso.
Sistema sorgente stringa Tipo di agente da cui è stato raccolto l'evento. Ad esempio, OpsManager per l'agente Windows, sia con connessione diretta che con Operations Manager, Linux per tutti gli agenti Linux, o Azure per la Diagnostica di Azure
_SubscriptionId (ID sottoscrizione) stringa Identificatore univoco della sottoscrizione a cui è associato il record
ID dell'inquilino stringa L'ID dell'area di lavoro Log Analytics
TimeGenerated data e ora Timestamp (UTC) al momento della creazione del log del piano dati.
Tipo stringa Nome della tabella