Condividi tramite


AZFWNetworkRuleAggregation

Contiene dati aggregati del registro delle regole di rete per l'Analisi delle politiche.

Attributi di tabella

Attributo Valore
Tipi di risorse microsoft.network/azurefirewalls
Categorie Sicurezza
Soluzioni Gestione dei Log
Log di base
Trasformazione in fase di inserimento
Esempi di query -

Colonne

Colonna Tipo Descrizione
Azione stringa Azione eseguita dal firewall in base alla corrispondenza con questa regola di rete. Ad esempio: il firewall può consentire/negare questa sessione/pacchetto specifico.
ActionReason stringa Quando non viene attivata alcuna regola per una richiesta, questo campo contiene il motivo dell'azione eseguita dal firewall. Ad esempio: un pacchetto eliminato perché nessuna regola corrispondente è stata trovata verrà visualizzato con Default Action.
_BilledSize real Dimensioni del record in byte
IP di Destinazione stringa Indirizzo IP di destinazione del pacchetto.
PortaDiDestinazione int Porta di destinazione del pacchetto.
_IsBillable stringa Specifica se l'inserimento dei dati è fatturabile. Quando _IsBillable è false, l'inserimento non viene fatturato all'account Azure
IsDefaultRule bool True se non è stata raggiunta alcuna regola di rete. In caso contrario, False.
NetworkRuleCount int Conteggio aggregato della regola di rete.
Criteri stringa Nome del criterio in cui risiede la regola attivata.
Protocollo stringa Protocollo di rete del pacchetto. Ad esempio: UDP, TCP.
_ResourceId stringa Identificatore univoco della risorsa a cui è associato il record.
Regola stringa Nome della regola attivata.
CollezioneDiRegole stringa Nome della raccolta di regole in cui risiede la regola attivata.
RuleCollectionGroup stringa Nome del gruppo di raccolta regole in cui risiede la regola attivata.
SourceIp stringa Indirizzo IP di origine del pacchetto.
SourceSystem stringa Tipo di agente da cui è stato raccolto l'evento. Ad esempio, OpsManager per l'agente Windows, la connessione diretta o Operations Manager, Linux per tutti gli agenti Linux o Azure per Diagnostica di Azure
_SubscriptionId (ID sottoscrizione) stringa Identificatore univoco della sottoscrizione a cui è associato il record
ID dell'inquilino stringa L'ID dell'area di lavoro Log Analytics
TimeGenerated data e ora Timestamp (UTC) al momento della creazione del log del piano dati.
Tipo stringa Nome della tabella