Compartilhar via


AZFWApplicationRule

Contém todos os dados de registro das regras do aplicativo. Cada correspondência entre o plano de dados e a regra do Aplicativo cria uma entrada de log com o pacote do plano de dados e os atributos da regra correspondente.

Atributos da tabela

Atributo Valor
Tipos de recursos microsoft.network/azurefirewalls
Categorias Segurança
Soluções Gerenciamento de Logs
Log básico Sim
Transformação no momento da ingestão Sim
Consultas de exemplo Sim

Colunas

Coluna Tipo Descrição
Ação cadeia Ação tomada pelo firewall após a correspondência da regra de aplicativo.
Motivo da Ação cadeia Quando nenhuma regra é acionada para uma solicitação, esse campo contém o motivo da ação executada pelo firewall. Por exemplo: um pacote descartado porque nenhuma regra corresponde mostrará Default Action.
_BilledSize verdadeiro O tamanho do registro em bytes
Porta de Destino int Porta de destino da solicitação.
Fqdn cadeia Endereço de destino da solicitação em FQDN (Nome de Domínio Totalmente Qualificado). Por exemplo: www.microsoft.com.
_IsBillable cadeia Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false a ingestão não é cobrada para sua conta do Azure
IsExplicitProxyRequest bool True se a solicitação for recebida em uma porta proxy explícita. Caso contrário, False.
IsTlsInspected bool Verdadeiro se a conexão estiver sendo inspecionada por TLS. Caso contrário, False.
Policy cadeia Nome da política em que a regra ativada reside.
Protocolo cadeia Protocolo de rede da solicitação. Por exemplo: HTTP, HTTPS.
_IdentificadorDeRecurso cadeia Identificador exclusivo do recurso ao qual o registro está associado
Regra cadeia Nome da regra acionada.
RuleCollection cadeia Nome da coleção de regras na qual a regra disparada reside.
RuleCollectionGroup cadeia Nome do grupo de coleção de regras no qual a regra disparada reside.
SourceIp cadeia Endereço IP de origem da solicitação.
SourcePort int Porta de origem da solicitação.
SourceSystem cadeia O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para agente Windows, conexão direta ou Operations Manager, Linux para todos os agentes Linux ou Azure para Diagnósticos do Azure
_SubscriptionId cadeia Identificador exclusivo da assinatura à qual o registro está associado
URL alvo cadeia URL do endereço de destino da solicitação. Disponível apenas para solicitações HTTPS inspecionadas por HTTP ou TLS. Por exemplo: https://www.microsoft.com/en-us/about.
TenantId (ID do Inquilino) cadeia O ID do espaço de trabalho do Log Analytics
TimeGenerated datetime Carimbo de data/hora (UTC) de quando o log do plano de dados foi criado.
Tipo cadeia O nome da tabela
WebCategory cadeia Categoria da Web identificada para o FQDN (Azure Firewall Standard) ou URL (Firewall premium do Azure) solicitado. Se uma categoria da Web não estiver disponível para essa solicitação, o campo estará vazio.