Megosztás a következőn keresztül:


AWSWAF

Az AWS S3-gyűjtőkben gyűjtött AWS WAF-naplók a Microsoft Sentinelnek. Az AWS WAF-naplók a webes hozzáférés-vezérlési listák (ACL-ek) által elemezett forgalom részletes rekordjai, amelyek elengedhetetlenek a webalkalmazások biztonságának és teljesítményének fenntartásához.

Táblaattribútumok

Attribútum Érték
Erőforrástípusok -
Kategóriák Biztonság
Megoldások SecurityInsights
Alapszintű napló Nem
Betöltési idő átalakítás Nem
Mintalekérdezések -

Oszlopok

Oszlop Típus Leírás
Művelet húr Az AWS WAF (ENGEDÉLYEZÉS, BLOKK, CAPTCHA vagy Challenge) által végrehajtott megszüntető művelet.
Args húr A kérés lekérdezési sztringparaméterei.
_BilledSize valós szám A rekord mérete bájtban
CaptchaResponse dinamikus A kérelem CAPTCHA-műveletének állapota.
ChallengeResponse dinamikus A kérés biztonsági kihívásának állapota.
ClientIp húr A kérést küldő ügyfél IP-címe.
Ország húr A kérelem származási országa.
Kizártrules dinamikus A szabálycsoport kiértékeléséből kizárt szabályok.
FormatVersion húr Az AWS WAF-naplóformátum verziója.
Fejlécek dinamikus A HTTP-kérelemben szereplő fejlécek.
HttpMethod húr A kérés HTTP-metódusa (GET, POST stb.).
HttpRequest dinamikus Metaadatok a HTTP-kérelemről.
HttpSourceId húr A társított erőforrás azonosítója (például CloudFront-disztribúció, Load Balancer).
HttpSourceName húr A kérelem forrása (pl. CF, APIGW, ALB).
HttpVersion húr A kérelemben használt HTTP-verzió.
_IsBillable húr Megadja, hogy az adatok betöltése számlázható-e. Ha a _IsBillable betölti, false a számlázás nem történik meg az Azure-fiókjában
Ja3Fingerprint húr JA3 ujjlenyomat a TLS Client Hello-ról.
Címkék dinamikus A kérelemre szabályok szerint alkalmazott címkék.
NonTerminatingMatchingRules dinamikus Azon szabályok listája, amelyek megegyeztek, de nem fejezték be a kérést.
Túlméretes mezők dinamikus A kérelem azon mezői, amelyek túllépték az AWS WAF ellenőrzési korlátait.
RateBasedRuleList dinamikus A kérelemre alkalmazott díjalapú szabályok listája.
RequestHeadersInserted dinamikus Egyéni kéréskezeléshez beszúrt fejlécek.
RequestId húr A hálózati kérelem kérelemazonosítója.
ResponseCodeSent egész AZ ügyfélnek küldött HTTP-válaszkód.
RuleGroupId húr Az egyező szabálycsoport azonosítója.
RuleGroupList dinamikus Azon szabálycsoportok listája, amelyek a kérés alapján jártak el.
SourceSystem húr Az esemény által gyűjtött ügynök típusa. Windows-ügynök esetén például OpsManager a közvetlen csatlakozás vagy az Operations Manager, Linux az összes Linux-ügynök vagy Azure az Azure Diagnostics esetében
TenantId húr A Log Analytics-munkaterület azonosítója
TerminatingRule dinamikus A kérést megszakító szabály. Ha ez jelen van, a művelet, a ruleId, a ruleMatchDetails és az egyes szabályokhoz megadott további információk olyan tényezőktől függően változnak, mint a szabálykonfiguráció, a szabályegyezés típusa és az egyezés részletei.
TerminatingRuleId húr Az egyező hálózati szabály azonosítója.
TerminatingRuleMatchDetails dinamikus A kérést megszakító szabály részletei.
TerminatingRuleType húr A kérést megszakító szabály típusa.
TimeGenerated dátum/idő A napló feldolgozásának időbélyege.
Típus húr A tábla neve
Uri húr A kérelem URI-ja.
WebAclId húr A kérelemre alkalmazott webes ACL GUID azonosítója.