AZFWThreatIntel 로그 유형
| # | Field | Type | Display name | Description |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | cloud_account | STRING | 클라우드계정 | 서브스크립션 GUID |
| 3 | cloud_resource_group | STRING | 클라우드리소스그룹 | 예: TEST-GROUP |
| 4 | cloud_resource_name | STRING | 클라우드리소스이름 | 예: BASICFW |
| 5 | category | STRING | 분류 | 예: AZFWThreatIntel |
| 6 | src_ip | IP | 출발지IP | |
| 7 | src_port | PORT | 출발지포트 | |
| 8 | dst_ip | IP | 목적지IP | |
| 9 | dst_port | PORT | 목적지포트 | |
| 10 | app | STRING | 응용 | 예: TCP, HTTP, HTTPS |
| 11 | action | STRING | 대응 | 예: DETECT |
| 12 | domain | DOMAIN | 도메인 | 예: testmaliciousdomain.eastus.cloudapp.azure.com |
| 13 | url | URL | URL | |
| 14 | threat_description | STRING | 위협설명 | 예: Destination reported by Threat Intelligence |
| 15 | is_tls_inspected | BOOL | TLS조사여부 | |
| 16 | cloud_resource | STRING | 클라우드리소스 | /SUBSCRIPTIONS/[GUID]/RESOURCEGROUPS/[NAME]/... 로 시작하는 문자열 |