Microsoft Azure

Download 0
Last updated Aug 6, 2026

Azure Firewall Threat Intel

AZFWThreatIntel 로그 유형

# Field Type Display name Description
1 _time DATE 시각
2 cloud_account STRING 클라우드계정 서브스크립션 GUID
3 cloud_resource_group STRING 클라우드리소스그룹 예: TEST-GROUP
4 cloud_resource_name STRING 클라우드리소스이름 예: BASICFW
5 category STRING 분류 예: AZFWThreatIntel
6 src_ip IP 출발지IP
7 src_port PORT 출발지포트
8 dst_ip IP 목적지IP
9 dst_port PORT 목적지포트
10 app STRING 응용 예: TCP, HTTP, HTTPS
11 action STRING 대응 예: DETECT
12 domain DOMAIN 도메인 예: testmaliciousdomain.eastus.cloudapp.azure.com
13 url URL URL
14 threat_description STRING 위협설명 예: Destination reported by Threat Intelligence
15 is_tls_inspected BOOL TLS조사여부
16 cloud_resource STRING 클라우드리소스 /SUBSCRIPTIONS/[GUID]/RESOURCEGROUPS/[NAME]/... 로 시작하는 문자열