Aracılığıyla paylaş


AWSWAF

AWS S3 demetlerinde toplanan AWS WAF günlüklerini Microsoft Sentinel'e gönderin. AWS WAF günlükleri, web erişim denetim listelerinin (ACL) analiz ettiği ve web uygulamalarının güvenliğini ve performansını korumak için gerekli olan trafiğin ayrıntılı kayıtlarıdır.

Tablo öznitelikleri

Öznitelik Değer
Kaynak türleri -
Kategoriler Güvenlik
Çözümler SecurityInsights
Temel günlük Hayır
Alma zamanı dönüşümü Hayır
Örnek Sorgular -

Sütunlar

Sütun Türü Açıklama
Eylem Dize AWS WAF tarafından gerçekleştirilen sonlandırma eylemi (ALLOW, BLOCK, CAPTCHA veya Challenge).
Bağımsız Değişkenler Dize İsteğin sorgu dizesi parametreleri.
_BilledSize real Bayt cinsinden kayıt boyutu
CaptchaResponse dynamic İstek için CAPTCHA eyleminin durumu.
ChallengeResponse dynamic İstek için güvenlik sınamasının durumu.
ClientIp Dize İsteği yapan istemcinin IP adresi.
Ülke Dize İstek için menşe ülke.
ExcludedRules dynamic Kural grubunda değerlendirme dışında tutulan kurallar.
FormatVersion Dize AWS WAF günlük biçiminin sürümü.
Üst Bilgiler dynamic HTTP isteğine eklenen üst bilgiler.
HttpMethod Dize İsteğin HTTP yöntemi (GET, POST vb.).
HttpRequest dynamic HTTP isteği hakkındaki meta veriler.
HttpSourceId Dize İlişkili kaynağın kimliği (örneğin, CloudFront dağıtımı, Load Balancer).
HttpSourceName Dize İsteğin kaynağı (örn. CF, APIGW, ALB).
HttpVersion Dize İstekte kullanılan HTTP sürümü.
_IsBillable Dize Verilerin alınıp alınmayacağını belirtir. _IsBillable false alımı Azure hesabınıza faturalandırılmadığında
Ja3Fingerprint Dize TLS client Hello'nun JA3 parmak izi.
Etiketler dynamic İsteğe kurallara göre uygulanan etiketler.
NonTerminatingMatchingRules dynamic Eşleşen ancak isteği sonlandırmamış kuralların listesi.
OversizeFields dynamic İstekteki, AWS WAF denetim sınırlarını aşan alanlar.
RateBasedRuleList dynamic İsteğe uygulanan hız tabanlı kuralların listesi.
RequestHeadersInserted dynamic Özel istek işleme için eklenen üst bilgiler.
RequestId Dize Ağ isteği için istek kimliği.
ResponseCodeSent int İstemciye gönderilen HTTP yanıt kodu.
RuleGroupId Dize Eşleşen kural grubunun kimliği.
RuleGroupList dynamic İstek üzerinde işlem yapılan kural gruplarının listesi.
SourceSystem Dize Olayın toplandığı aracı türü. Örneğin, OpsManager Windows aracısı için, doğrudan bağlantı veya Operations Manager, Linux tüm Linux aracıları için veya Azure Azure Tanılama
TenantId Dize Log Analytics çalışma alanı kimliği
TerminatingRule dynamic İsteği sonlandıran kural. Bu varsa, eylem, ruleId, ruleMatchDetails içerir ve her kural için sağlanan ek bilgiler kural yapılandırması, kural eşleştirme türü ve eşleşmenin ayrıntıları gibi faktörlere göre değişir.
TerminatingRuleId Dize Eşleşen ağ kuralının kimliği.
TerminatingRuleMatchDetails dynamic İsteği sonlandıran kuralın ayrıntıları.
TerminatingRuleType Dize İsteği sonlandıran kuralın türü.
TimeGenerated datetime Günlüğün işlendiği zaman damgası.
Tür Dize Tablonun adı
Uri Dize İsteğin URI'sini.
WebAclId Dize İsteğe uygulanan web ACL'sinin GUID'i.