Azure Portal에서 이러한 쿼리를 사용하는 방법에 대한 자세한 내용은 Log Analytics 자습서를 참조하세요. REST API는 쿼리를 참조 하세요.
IDPS 이벤트 로그
IDPS 이벤트입니다. 이러한 로그는 IDPS를 사용하는 경우에만 사용할 수 있습니다.
AZFWIdpsSignature
| take 100
모든 방화벽 결정
방화벽에서 수행한 모든 결정입니다. 네트워크, 애플리케이션 및 NAT 규칙에 대한 적중 항목과 위협 인텔리전스 적중 항목 및 IDPS 시그니처 적중 항목을 포함합니다.
AZFWNetworkRule
| union AZFWApplicationRule, AZFWNatRule, AZFWThreatIntel, AZFWIdpsSignature
| take 100