Sdílet prostřednictvím


AWSWAF

Protokoly AWS WAF shromážděné v kontejnerech AWS S3 do Služby Microsoft Sentinel. Protokoly WAF AWS jsou podrobné záznamy o provozu, který analyzují seznamy řízení přístupu (ACL), které jsou nezbytné pro zachování zabezpečení a výkonu webových aplikací.

Atributy tabulky

Atribut Hodnota
Typy prostředků -
Kategorie Zabezpečení
Řešení SecurityInsights
Základní protokol No
Transformace v čase příjmu dat No
Ukázkové dotazy -

Sloupce

Column Type Popis
Akce string Ukončení akce provedené AWS WAF (ALLOW, BLOCK, CAPTCHA nebo Challenge).
Args string Parametry řetězce dotazu požadavku.
_BilledSize real Velikost záznamu v bajtech
CaptchaResponse dynamic Stav akce CAPTCHA pro žádost
ChallengeResponse dynamic Stav výzvy zabezpečení pro žádost
ClientIp string IP adresa klienta, který požadavek provádí.
Země/oblast string Země původu žádosti.
Vyloučené pravidla dynamic Pravidla vyloučená z vyhodnocení ve skupině pravidel.
FormatVersion string Verze formátu protokolu AWS WAF.
Hlavičky dynamic Hlavičky zahrnuté v požadavku HTTP.
HttpMethod string Metoda HTTP (GET, POST atd.) požadavku.
HttpRequest dynamic Metadata o požadavku HTTP.
HttpSourceId string ID přidruženého prostředku (např. distribuce CloudFront, Load Balancer).
HttpSourceName string Zdroj požadavku (např. CF, APIGW, ALB).
HttpVersion string Verze HTTP použitá v požadavku.
_IsBillable string Určuje, jestli je ingestování dat fakturovatelné. Pokud se příjem dat _IsBillable false neúčtuje vašemu účtu Azure
Ja3Fingerprint string Ja3 otisk prstu klienta TLS Hello.
Popisky dynamic Popisky použité na požadavek podle pravidel.
NonTerminatingMatchingRules dynamic Seznam pravidel, která odpovídala, ale neukončila žádost.
OversizeFields dynamic Pole v požadavku, která překročila limity kontroly WAF AWS.
RateBasedRuleList dynamic Seznam pravidel založených na sazbách použitých na žádost
RequestHeadersInserted dynamic Hlavičky vložené pro vlastní zpracování požadavků.
RequestId string ID požadavku na síť.
ResponseCodeSent int Kód odpovědi HTTP odeslaný klientovi.
RuleGroupId string ID skupiny pravidel, která se shodovala.
RuleGroupList dynamic Seznam skupin pravidel, které na žádosti fungovaly
SourceSystem string Typ agenta, který událost shromáždil. Například OpsManager pro agenta Windows, přímé připojení nebo Operations Manager, Linux pro všechny agenty Linuxu nebo Azure pro diagnostiku Azure
TenantId string ID pracovního prostoru služby Log Analytics
Ukončovací pravidla dynamic Pravidlo, které žádost ukončilo. Pokud je k dispozici, obsahuje akci, ruleId, ruleMatchDetails a všechny další informace zadané pro každé pravidlo se liší podle faktorů, jako je konfigurace pravidla, typ shody pravidla a podrobnosti shody.
UkončovacíruleId string ID pravidla sítě, které se shodovaly.
UkončováníRuleMatchDetails dynamic Podrobnosti o pravidle, které žádost ukončila.
Ukončovací typRuleType string Typ pravidla, které žádost ukončila.
TimeGenerated datetime Časové razítko při zpracování protokolu
Typ string Název tabulky
Identifikátor URI string Identifikátor URI požadavku.
WebAclId string Identifikátor GUID webového seznamu ACL použitý na požadavek.