Azure 방화벽 위협 인텔리전스
AZFWThreatIntel 로그 유형
타입 | 필드 | 이름 | 설명 |
---|---|---|---|
날짜 | _time | 시각 | |
문자열 | cloud_account | 클라우드계정 | 서브스크립션 GUID |
문자열 | cloud_resource_group | 클라우드리소스그룹 | 예: TEST-GROUP |
문자열 | cloud_resource_name | 클라우드리소스이름 | 예: BASICFW |
문자열 | category | 분류 | 예: AZFWThreatIntel |
IP 주소 | src_ip | 출발지IP | |
포트 | src_port | 출발지포트 | |
IP 주소 | dst_ip | 목적지IP | |
포트 | dst_port | 목적지포트 | |
문자열 | app | 응용 | 예: TCP, HTTP, HTTPS |
문자열 | action | 대응 | 예: DETECT |
DOMAIN | domain | 도메인 | 예: testmaliciousdomain.eastus.cloudapp.azure.com |
URL | url | URL | |
문자열 | threat_description | 위협설명 | 예: Destination reported by Threat Intelligence |
불리언 | is_tls_inspected | TLS조사여부 | |
문자열 | cloud_resource | 클라우드리소스 | /SUBSCRIPTIONS/[GUID]/RESOURCEGROUPS/[NAME]/... 로 시작하는 문자열 |