Compartilhar via


AZFWApplicationRuleAggregation

Contém dados agregados de log de regras de aplicativo para Análise de Política.

Características da tabela

Atributo Valor
Tipos de recursos microsoft.network/azurefirewalls
Categorias Segurança
Soluções Gerenciamento de Logs
Log básico Sim
Transformação no momento da ingestão Sim
Amostras de Consulta -

Colunas

Coluna Tipo Descrição
Ação cadeia Ação tomada pelo firewall após a correspondência da regra de aplicativo.
ActionReason cadeia Quando nenhuma regra é acionada para um pacote, esse campo contém o motivo da ação executada pelo firewall.
ApplicationRuleCount int Contagem agregada da regra de aplicativo.
_BilledSize real O tamanho do registro em bytes
Porta de Destino int Porta de destino da solicitação.
Fqdn cadeia Endereço de destino da solicitação em FQDN (Nome de Domínio Totalmente Qualificado). Por exemplo: www.microsoft.com.
_IsBillable cadeia Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false a ingestão não é cobrada para sua conta do Azure
Policy cadeia Nome da política na qual a regra disparada reside.
Protocolo cadeia Protocolo de rede da solicitação. Por exemplo: HTTP/HTTPS.
_ResourceId cadeia Identificador exclusivo do recurso ao qual o registro está associado
Regra cadeia Nome da regra acionada.
RuleCollection cadeia Nome da coleção de regras na qual a regra disparada reside.
RuleCollectionGroup cadeia Nome do grupo de coleção de regras no qual a regra disparada reside.
SourceIp cadeia Endereço IP de origem da solicitação.
SourceSystem cadeia O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para agentes Windows, conexão direta ou Operations Manager, Linux para todos os agentes Linux ou Azure para Diagnósticos do Azure
_SubscriptionId cadeia Identificador exclusivo da assinatura à qual o registro está associado
TargetUrl cadeia URL do endereço de destino da solicitação. Disponível apenas para solicitações HTTPS inspecionadas por HTTP ou TLS. Por exemplo: https://www.microsoft.com/en-us/about.
ID do Inquilino cadeia A ID do workspace do Log Analytics
TimeGenerated datetime Carimbo de data/hora (UTC) de quando o log do plano de dados foi criado.
Tipo cadeia O nome da tabela