Azure 방화벽 위협 인텔리전스
AZFWThreatIntel 로그 유형
| 타입 | 필드 | 이름 | 설명 | 
|---|---|---|---|
| 날짜 | _time | 시각 | |
| 문자열 | cloud_account | 클라우드계정 | 서브스크립션 GUID | 
| 문자열 | cloud_resource_group | 클라우드리소스그룹 | 예: TEST-GROUP | 
| 문자열 | cloud_resource_name | 클라우드리소스이름 | 예: BASICFW | 
| 문자열 | category | 분류 | 예: AZFWThreatIntel | 
| IP 주소 | src_ip | 출발지IP | |
| 포트 | src_port | 출발지포트 | |
| IP 주소 | dst_ip | 목적지IP | |
| 포트 | dst_port | 목적지포트 | |
| 문자열 | app | 응용 | 예: TCP, HTTP, HTTPS | 
| 문자열 | action | 대응 | 예: DETECT | 
| DOMAIN | domain | 도메인 | 예: testmaliciousdomain.eastus.cloudapp.azure.com | 
| URL | url | URL | |
| 문자열 | threat_description | 위협설명 | 예: Destination reported by Threat Intelligence | 
| 불리언 | is_tls_inspected | TLS조사여부 | |
| 문자열 | cloud_resource | 클라우드리소스 | /SUBSCRIPTIONS/[GUID]/RESOURCEGROUPS/[NAME]/... 로 시작하는 문자열 | 
