Freigeben über


AZFWFatFlow

Diese Abfrage gibt die wichtigsten Flüsse in Azure Firewall-Instanzen zurück. Das Protokoll enthält Flussinformationen, Datumsübertragungsrate (in Megabits pro Sekunde) und den Zeitraum, in dem die Flüsse aufgezeichnet wurden. Bitte folgen Sie der Dokumentation, um die Protokollierung des Spitzenflusses zu aktivieren und Details dazu, wie diese aufgezeichnet wird, zu erhalten.

Tabellenattribute

Attribut Wert
Ressourcentypen microsoft.network/azurefirewalls
Kategorien Sicherheit
Lösungen Protokollverwaltung
Standardprotokoll Ja
Transformation zur Erfassungszeit Ja
Beispielabfragen Ja

Spalten

Säule Typ Beschreibung
_BilledSize Echt Die Datensatzgröße in Bytes.
Ziel-IP-Adresse Zeichenfolge Ziel-IP-Adresse des Flusses.
Zielhafen Ganzzahl Zielport des Flows.
FlowRate Echt Die Bandbreitennutzungsrate des Flows in Megabit pro Sekunde.
_IstAbrechnungsfähig Zeichenfolge Gibt an, ob die Erfassung der Daten gebührenpflichtig ist. Wenn _IsBillable auf false festgelegt ist, wird die Datenerfassung Ihrem Azure-Konto nicht in Rechnung gestellt.
Protokoll Zeichenfolge Das Netzwerkprotokoll von Flow. Beispiel: UDP, TCP.
_ResourceId Zeichenfolge Ein eindeutiger Bezeichner für die Ressource, der der Datensatz zugeordnet ist.
SourceIp Zeichenfolge Quell-IP-Adresse des Flusses.
SourcePort Ganzzahl Quellport des Flows.
Quellsystem Zeichenfolge Typ des Agenten, durch den das Ereignis erfasst wurde. Beispiel: OpsManager für den Windows-Agent (direkte Verbindung oder Operations Manager), Linux für alle Linux-Agents oder Azure für die Azure-Diagnose
_Abonnement-ID Zeichenfolge Eindeutiger Bezeichner für das Abonnement, dem der Datensatz zugeordnet ist
Mieter-ID Zeichenfolge Die ID des Log Analytics-Arbeitsbereichs.
Zeitpunkt der Generierung Datum/Uhrzeit Zeitstempel (UTC), als das Datenebenenprotokoll erstellt wurde.
Typ Zeichenfolge Der Name der Tabelle.