Compartilhar via


AZFWIdpsSignature

Contém todos os pacotes do plano de dados que correspondem a uma ou mais assinaturas IDPS.

Atributos da tabela

Atributo Valor
Tipos de recursos microsoft.network/azurefirewalls
Categorias Segurança
Soluções Gerenciamento de Logs
Log básico Sim
Transformações de tempo de ingestão Sim
Amostras de Consulta Sim

Colunas

Coluna Tipo Descrição
Ação cadeia Ação executada pelo firewall após a assinatura do IDPS ser atingida.
_BilledSize verdadeiro O tamanho do registro em bytes
Categoria cadeia Categoria da assinatura IDPS correspondente.
Descrição cadeia Descrição da assinatura IDPS correspondente.
DestinationIp cadeia Endereço IP de destino do pacote.
Porto de Destino INT Porta de destino do pacote.
_IsBillable cadeia Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false a ingestão não é cobrada para sua conta do Azure
Protocolo cadeia Protocolo de rede do pacote. Por exemplo: UDP, TCP.
_IdentificadorDeRecurso cadeia Identificador exclusivo do recurso ao qual o registro está associado
Severidade INT Severidade da assinatura IDPS correspondente.
SignatureId cadeia ID da assinatura IDPS correspondente.
SourceIp cadeia Endereço IP de origem do pacote.
SourcePort INT Porta de origem do pacote.
SourceSystem cadeia O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para agentes do Windows, conexão direta ou Operations Manager, Linux para todos os agentes do Linux, ou Azure para Azure Diagnostics.
_ID de Assinatura cadeia Identificador exclusivo da assinatura à qual o registro está associado
ID do Inquilino cadeia A ID do workspace do Log Analytics
TimeGenerated datetime Carimbo de data/hora (UTC) de quando o log do plano de dados foi criado.
Tipo cadeia O nome da tabela