Compartilhar via


AWSWAF

Logs do AWS WAF, coletados em buckets do AWS S3, para o Microsoft Sentinel. Os logs do AWS WAF são registros detalhados do tráfego que as listas de controle de acesso (ACLs) da web analisam, que são essenciais para manter a segurança e o desempenho das aplicações web.

Atributos da tabela

Atributo Valor
Tipos de recursos -
Categorias Segurança
Soluções SecurityInsights
Log básico Não
Transformação de tempo de ingestão Não
Consultas de amostras -

Colunas

Coluna Type Descrição
Ação string A ação de encerramento executada pelo AWS WAF (PERMITIR, BLOQUEAR, CAPTCHA ou Desafio).
Args string Os parâmetros da cadeia de caracteres de consulta da solicitação.
_BilledSize real O tamanho do registro em bytes
Resposta de captcha dinâmico Status da ação CAPTCHA para a solicitação.
DesafioResposta dinâmico Status do desafio de segurança para a solicitação.
ClientIp string Endereço IP do cliente que faz a solicitação.
País/Região string País de origem da solicitação.
Regras Excluídas dinâmico Regras excluídas da avaliação no grupo de regras.
Versão do formato string Versão do formato de log do AWS WAF.
Cabeçalhos dinâmico Cabeçalhos incluídos na solicitação HTTP.
HttpMethod string O método HTTP (GET, POST etc.) da solicitação.
HttpRequest dinâmico Metadados sobre a solicitação HTTP.
HttpSourceId string ID do recurso associado (por exemplo, distribuição do CloudFront, Load Balancer).
HttpSourceName string Fonte da solicitação (por exemplo, CF, APIGW, ALB).
HttpVersion string Versão HTTP usada na solicitação.
_IsBillable string Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false a ingestão não é cobrada para sua conta do Azure
Ja3Impressão digital string Impressão digital JA3 do cliente TLS Hello.
Rótulos dinâmico Rótulos aplicados à solicitação por regras.
NonTerminatingMatchingRules dinâmico Lista de regras que corresponderam, mas não encerraram a solicitação.
Campos de tamanho grande dinâmico Campos na solicitação que excederam os limites de inspeção do AWS WAF.
Lista de regras baseadas em taxas dinâmico Lista de regras baseadas em taxas aplicadas à solicitação.
RequestHeadersInserted dinâmico Cabeçalhos inseridos para tratamento de solicitação personalizada.
RequestId string ID da solicitação para a solicitação de rede.
Código de resposta enviado int Código de resposta HTTP enviado ao cliente.
RuleGroupId string ID do grupo de regras correspondente.
Lista de grupos de regras dinâmico Lista de grupos de regras que agiram na solicitação.
SourceSystem string O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para agente do Windows, conexão direta ou Operations Manager, Linux para todos os agentes do Linux ou Azure para o Diagnóstico do Azure
TenantId string A ID do workspace do Log Analytics
Regra de Terminação dinâmico A regra que encerrou a solicitação. Se estiver presente, ele conterá action, ruleId, ruleMatchDetails e qualquer informação adicional fornecida para cada regra varia de acordo com fatores como a configuração da regra, o tipo de correspondência de regra e os detalhes da correspondência.
TerminatingRuleId string ID da regra de rede correspondente.
TerminatingRuleMatchDetails dinâmico Detalhes da regra que encerrou a solicitação.
TerminatingRuleType string Tipo de regra que encerrou a solicitação.
TimeGenerated datetime Carimbo de data/hora em que o log foi processado.
Type string O nome da tabela
Uri string O URI da solicitação.
Identificação da Web string O GUID da ACL da Web aplicado à solicitação.