AZFWApplicationRule

Contém todos os dados de registro das regras do aplicativo. Cada correspondência entre o plano de dados e a regra do Aplicativo cria uma entrada de log com o pacote do plano de dados e os atributos da regra correspondente.

Atributos da tabela

Atributo Valor
Tipos de recursos microsoft.network/azurefirewalls
Categorias Segurança
Soluções Gerenciamento de Logs
Suporte básico à tabela Sim
Suporte à tabela auxiliar/lake Sim
Suporte à transformação do workspace do DCR Sim
Suporte à API de ingestão No
Consultas de exemplo Sim

Colunas

Coluna Tipo Descrição
Ação cadeia Ação tomada pelo firewall após a correspondência da regra de aplicativo.
Motivo da Ação cadeia Quando nenhuma regra é acionada para uma solicitação, esse campo contém o motivo da ação executada pelo firewall. Por exemplo: um pacote descartado porque nenhuma regra corresponde mostrará Default Action.
_BilledSize verdadeiro O tamanho do registro em bytes
Porta de Destino int Porta de destino da solicitação.
Fqdn cadeia Endereço de destino da solicitação em FQDN (Nome de Domínio Totalmente Qualificado). Por exemplo: www.microsoft.com.
_IsBillable cadeia Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false a ingestão não é cobrada para sua conta do Azure
IsExplicitProxyRequest bool True se a solicitação for recebida em uma porta proxy explícita. Caso contrário, False.
IsTlsInspected bool Verdadeiro se a conexão estiver sendo inspecionada por TLS. Caso contrário, False.
Policy cadeia Nome da política em que a regra ativada reside.
Protocolo cadeia Protocolo de rede da solicitação. Por exemplo: HTTP, HTTPS.
_IdentificadorDeRecurso cadeia Identificador exclusivo do recurso ao qual o registro está associado
Regra cadeia Nome da regra acionada.
RuleCollection cadeia Nome da coleção de regras na qual a regra disparada reside.
RuleCollectionGroup cadeia Nome do grupo de coleção de regras no qual a regra disparada reside.
SourceIp cadeia Endereço IP de origem da solicitação.
SourcePort int Porta de origem da solicitação.
SourceSystem cadeia O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para agente Windows, conexão direta ou Operations Manager, Linux para todos os agentes Linux ou Azure para Diagnósticos do Azure
_SubscriptionId cadeia Identificador exclusivo da assinatura à qual o registro está associado
URL alvo cadeia URL do endereço de destino da solicitação. Disponível apenas para solicitações HTTPS inspecionadas por HTTP ou TLS. Por exemplo: https://www.microsoft.com/en-us/about.
TenantId (ID do Inquilino) cadeia O ID do espaço de trabalho do Log Analytics
TimeGenerated datetime Carimbo de data/hora (UTC) de quando o log do plano de dados foi criado.
Tipo cadeia O nome da tabela
WebCategory cadeia Categoria da Web identificada para o FQDN (Firewall do Azure Standard) ou URL (Firewall premium do Azure) solicitado. Se uma categoria da Web não estiver disponível para essa solicitação, o campo estará vazio.