Browse: 🏠 · Solutions · Connectors · Methods · Tables · Content · Parsers · ASIM Parsers · ASIM Products · Logic Apps · 📊
This summary rule aggregates network session logs from Fortinet Fortigate devices, providing hourly insights into session count, data sent and data received by device actions, destination port, protocol, source and destination IP addresses.
| Attribute | Value |
|---|---|
| Type | Summary Rule |
| Solution | Standalone Content |
| ID | 3fdb3c31-d528-4b94-8268-918838cdaee8 |
| Required Connectors | CefAma |
| Source | [View on GitHub](https://github.com/Azure/Azure-Sentinel/blob/master/Summary rules/Network/FortinetFortigateNetworkSessionIPSummary.yaml) |
This content item queries data from the following tables:
| Table | Selection Criteria | Transformations | Ingestion API | Lake-Only |
|---|---|---|---|---|
CommonSecurityLog |
AdditionalExtensions has "cat=traffic"DeviceProduct startswith "FortiGate"DeviceVendor == "Fortinet" |
✓ | ✓ | ✓ |
The following connectors provide data for this content item:
Solutions: Common Event Format, Fortinet FortiGate Next-Generation Firewall connector for Microsoft Sentinel (legacy connector), VirtualMetric DataStream
Browse: 🏠 · Solutions · Connectors · Methods · Tables · Content · Parsers · ASIM Parsers · ASIM Products · Logic Apps · 📊