Udostępnij za pośrednictwem


AWSWAF

Dzienniki zapory aplikacji internetowej platformy AWS zebrane w zasobnikach usługi AWS S3 do usługi Microsoft Sentinel. Dzienniki zapory aplikacji internetowych platformy AWS to szczegółowe rekordy ruchu analizowane przez listy kontroli dostępu do sieci Web (ACL), które są niezbędne do utrzymania bezpieczeństwa i wydajności aplikacji internetowych.

Atrybuty tabeli

Atrybut Wartość
Typy zasobów -
Kategorie Zabezpieczenia
Rozwiązania SecurityInsights
Dziennik podstawowy Nie.
Przekształcanie czasu pozyskiwania Nie.
Przykładowe zapytania -

Kolumny

Kolumna Type Opis
Akcja string Akcja zakończenia podjęta przez zaporę aplikacji internetowej platformy AWS (ALLOW, BLOCK, CAPTCHA lub Challenge).
Args string Parametry ciągu zapytania żądania.
_BilledSize rzeczywiste Rozmiar rekordu w bajtach
CaptchaResponse dynamiczna Stan akcji CAPTCHA dla żądania.
ChallengeResponse dynamiczna Stan wyzwania dotyczącego zabezpieczeń dla żądania.
ClientIp string Adres IP klienta wysyłającego żądanie.
Kraj string Kraj pochodzenia żądania.
Wykluczona reguła dynamiczna Reguły wykluczone z oceny w grupie reguł.
FormatVersion string Wersja formatu dziennika zapory aplikacji internetowej platformy AWS.
Nagłówki dynamiczna Nagłówki zawarte w żądaniu HTTP.
HttpMethod string Metoda HTTP (GET, POST itp.) żądania.
HttpRequest dynamiczna Metadane dotyczące żądania HTTP.
HttpSourceId string Identyfikator skojarzonego zasobu (np. dystrybucja CloudFront, moduł równoważenia obciążenia).
HttpSourceName string Źródło żądania (np. CF, APIGW, ALB).
HttpVersion string Wersja HTTP używana w żądaniu.
_IsBillable string Określa, czy pozyskiwanie danych jest rozliczane. Jeśli pozyskiwanie _IsBillable false nie jest rozliczane na koncie platformy Azure
Ja3Fingerprint string Odcisk palca JA3 hello klienta TLS.
Etykiety dynamiczna Etykiety zastosowane do żądania według reguł.
NonTerminatingMatchingRules dynamiczna Lista reguł pasujących, ale nie zakończyła żądania.
OversizeFields dynamiczna Pola w żądaniu, które przekroczyły limity inspekcji zapory aplikacji internetowej platformy AWS.
RateBasedRuleList dynamiczna Lista reguł opartych na stawkach zastosowanych do żądania.
RequestHeadersInserted dynamiczna Nagłówki wstawione do niestandardowej obsługi żądań.
RequestId string Identyfikator żądania dla żądania sieciowego.
ResponseCodeSent int Kod odpowiedzi HTTP wysłany do klienta.
RuleGroupId string Identyfikator grupy reguł, która jest zgodna.
RuleGroupList dynamiczna Lista grup reguł, które działały na żądanie.
SourceSystem string Typ agenta, przez który zdarzenie zostało zebrane. Na przykład OpsManager w przypadku agenta systemu Windows— bezpośredniego połączenia lub programu Operations Manager — Linux dla wszystkich agentów systemu Linux lub Azure dla Diagnostyka Azure
TenantId string Identyfikator obszaru roboczego usługi Log Analytics
TerminatingRule dynamiczna Reguła, która zakończyła żądanie. Jeśli tak jest, zawiera akcję, ruleId, ruleMatchDetails i wszelkie dodatkowe informacje podane dla każdej reguły różnią się w zależności od czynników, takich jak konfiguracja reguły, typ dopasowania reguły i szczegóły dopasowania.
Identyfikator zakończeniaruleid string Identyfikator reguły sieciowej, która jest zgodna.
TerminatingRuleMatchDetails dynamiczna Szczegóły reguły, która zakończyła żądanie.
TerminatingRuleType string Typ reguły, która zakończyła żądanie.
TimeGenerated datetime Sygnatura czasowa przetwarzania dziennika.
Typ string Nazwa tabeli
Identyfikator URI string Identyfikator URI żądania.
WebAclId string Identyfikator GUID listy ACL sieci Web zastosowany do żądania.