Delen via


AWSWAF

AWS WAF-logboeken, verzameld in AWS S3-buckets, naar Microsoft Sentinel. AWS WAF-logboeken zijn gedetailleerde records van verkeer die webtoegangsbeheerlijsten (ACL's) analyseren, wat essentieel is voor het onderhouden van de beveiliging en prestaties van webtoepassingen.

Tabelkenmerken

Kenmerk Weergegeven als
Resourcetypen -
Categorieën Beveiliging
Oplossingen SecurityInsights
Basislogboek Nee
Opnametijdtransformatie Nee
Voorbeeldquery's -

Kolommen

Column Type Description
Actie tekenreeks De afsluitactie van AWS WAF (ALLOW, BLOCK, CAPTCHA of Challenge).
Args tekenreeks De queryreeksparameters van de aanvraag.
_BilledSize werkelijk De recordgrootte in bytes
CaptchaResponse dynamisch Status van de CAPTCHA-actie voor de aanvraag.
ChallengeResponse dynamisch Status van de beveiligingsvraag voor de aanvraag.
ClientIp tekenreeks IP-adres van de client die de aanvraag indient.
Land/regio tekenreeks Land van herkomst voor het verzoek.
ExcludedRules dynamisch Regels die zijn uitgesloten van evaluatie in de regelgroep.
FormatVersion tekenreeks Versie van de AWS WAF-logboekindeling.
Kopteksten dynamisch Headers die zijn opgenomen in de HTTP-aanvraag.
HttpMethod tekenreeks De HTTP-methode (GET, POST, enzovoort) van de aanvraag.
HttpRequest dynamisch Metagegevens over de HTTP-aanvraag.
HttpSourceId tekenreeks Id van de gekoppelde resource (bijvoorbeeld CloudFront-distributie, Load Balancer).
HttpSourceName tekenreeks Bron van de aanvraag (bijvoorbeeld CF, APIGW, ALB).
HttpVersion tekenreeks HTTP-versie die in de aanvraag wordt gebruikt.
_IsBillable tekenreeks Hiermee geeft u op of het opnemen van de gegevens factureerbaar is. Wanneer _IsBillable wordt false opgenomen, worden er geen kosten in rekening gebracht voor uw Azure-account
Ja3Fingerprint tekenreeks JA3-vingerafdruk van de TLS-client Hello.
Etiketten dynamisch Labels die zijn toegepast op de aanvraag op basis van regels.
NonTerminatingMatchingRules dynamisch Lijst met regels die overeenkomen, maar de aanvraag niet heeft beëindigd.
OversizeFields dynamisch Velden in de aanvraag die de AWS WAF-inspectielimieten hebben overschreden.
RateBasedRuleList dynamisch Lijst met regels op basis van frequentie die zijn toegepast op de aanvraag.
RequestHeadersInserted dynamisch Headers ingevoegd voor aangepaste aanvraagafhandeling.
RequestId tekenreeks Aanvraag-id voor de netwerkaanvraag.
ResponseCodeSent int HTTP-antwoordcode die naar de client is verzonden.
RuleGroupId tekenreeks Id van de regelgroep die overeenkomt.
RuleGroupList dynamisch Lijst met regelgroepen die hebben gereageerd op de aanvraag.
SourceSystem tekenreeks Het type agent dat de gebeurtenis heeft verzameld. Bijvoorbeeld OpsManager voor Windows-agent, direct verbinding maken of Operations Manager, Linux voor alle Linux-agents of Azure voor Azure Diagnostics
TenantId tekenreeks De Log Analytics-werkruimte-id
TerminatingRule dynamisch De regel waarmee de aanvraag is beëindigd. Als dit aanwezig is, bevat deze actie, ruleId, ruleMatchDetails en eventuele aanvullende informatie voor elke regel, afhankelijk van factoren zoals de regelconfiguratie, het type regelovereenkomst en de details van de overeenkomst.
TerminatingRuleId tekenreeks Id van de netwerkregel die overeenkomt.
TerminatingRuleMatchDetails dynamisch Details van de regel die de aanvraag heeft beëindigd.
TerminatingRuleType tekenreeks Type regel waarmee de aanvraag is beëindigd.
TimeGenerated datetime Tijdstempel toen het logboek werd verwerkt.
Type tekenreeks De naam van de tabel
URI tekenreeks De URI van de aanvraag.
WebAclId tekenreeks De GUID van de web-ACL die is toegepast op de aanvraag.