Freigeben über


AZFWApplicationRuleAggregation

Enthält aggregierte Anwendungsregelprotokolldaten für die Richtlinienanalyse.

Tabellenattribute

Attribut Wert
Ressourcentypen microsoft.network/azurefirewalls
Kategorien Sicherheit
Lösungen Protokollverwaltung
Standardprotokoll Ja
Transformation zur Erfassungszeit Ja
Beispielabfragen -

Spalten

Spalte Typ Beschreibung
Aktion Schnur Aktion, die von der Firewall nach dem Anwendungsregeltreffer ausgeführt wird.
ActionReason Schnur Wenn keine Regel für ein Paket ausgelöst wird, enthält dieses Feld den Grund für die Von der Firewall ausgeführte Aktion.
ApplicationRuleCount INT Aggregierte Anzahl der Anwendungsregel
_BilledSize real Die Datensatzgröße in Bytes.
Zielhafen INT Zielport der Anforderung
Fqdn Schnur Die Zieladresse der Anforderung in FQDN (vollqualifizierter Domänenname). Beispiel: www.microsoft.com.
_IstAbrechnungsfähig Schnur Gibt an, ob die Erfassung der Daten gebührenpflichtig ist. Wenn _IsBillable auf false festgelegt ist, wird die Datenerfassung Ihrem Azure-Konto nicht in Rechnung gestellt
Richtlinie Schnur Name der Richtlinie, in der sich die ausgelöste Regel befindet.
Protokoll Schnur Netzwerkprotokoll der Anforderung. Beispiel: HTTP/HTTPS.
_ResourceId Schnur Ein eindeutiger Bezeichner für die Ressource, der der Datensatz zugeordnet ist.
Regel Schnur Name der ausgelösten Regel.
RuleCollection Schnur Name der Regelauflistung, in der sich die ausgelöste Regel befindet.
RuleCollectionGroup Schnur Name der Regelsammlungsgruppe, in der sich die ausgelöste Regel befindet.
SourceIp Schnur Die Quell-IP-Adresse der Anforderung.
SourceSystem Schnur Der Typ des Agenten, von dem das Ereignis erfasst wurde. Beispiel: OpsManager für den Windows-Agent (direkte Verbindung oder Operations Manager), Linux für alle Linux-Agents oder Azure für die Azure-Diagnose
_Abonnement-ID Schnur Eindeutiger Bezeichner für das Abonnement, dem der Datensatz zugeordnet ist
Ziel-URL Schnur Zieladressen-URL der Anforderung. Nur für HTTP- oder TLS-geprüfte HTTPS-Anforderungen verfügbar. Beispiel: https://www.microsoft.com/en-us/about
Mieter-ID Schnur Die ID des Log Analytics-Arbeitsbereichs.
Zeitpunkt der Generierung Datum/Uhrzeit Zeitstempel (UTC), als das Datenebenenprotokoll erstellt wurde.
Typ Schnur Der Name der Tabelle.