AZFWIdpsSignature 表的查询
有关在 Azure 门户中使用这些查询的信息,请参阅 Log Analytics 教程。 有关 REST API,请参阅查询。
IDPS 事件日志
IDPS 事件。 仅当启用 IDPS 时,这些日志才可用。
AZFWIdpsSignature
| take 100
所有防火墙决策
防火墙做出的所有决策。 包含网络、应用程序和 NAT 规则上的命中,以及威胁情报命中和 IDPS 签名命中。
AZFWNetworkRule
| union AZFWApplicationRule, AZFWNatRule, AZFWThreatIntel, AZFWIdpsSignature
| take 100