AWSWAF

Logs do AWS WAF, coletados em buckets do AWS S3, para o Microsoft Sentinel. Os logs do AWS WAF são registros detalhados do tráfego que as ACLs (listas de controle de acesso à web) analisam, que são essenciais para manter a segurança e o desempenho dos aplicativos da web.

Atributos da tabela

Atributo Value
Tipos de recursos -
Categorias Segurança
Soluções SecurityInsights
Log básico Não
Transformação do tempo de ingestão Não
Consultas de Exemplo -

Colunas

Column Tipo Description
Ação string A ação de encerramento executada pelo AWS WAF (ALLOW, BLOCK, CAPTCHA ou Challenge).
Args string Os parâmetros da cadeia de caracteres de consulta da solicitação.
_BilledSize real O tamanho do registo em bytes
CaptchaResponse dynamic Status da ação CAPTCHA para a solicitação.
DesafioResposta dynamic Status do desafio de segurança para a solicitação.
ClientIp string Endereço IP do cliente que faz o pedido.
País string País de origem do pedido.
ExcluídosRegras dynamic Regras excluídas da avaliação no grupo de regras.
FormatVersion string Versão do formato de log do AWS WAF.
Cabeçalhos dynamic Cabeçalhos incluídos na solicitação HTTP.
Método Http string O método HTTP (GET, POST, etc.) da solicitação.
HttpRequest dynamic Metadados sobre a solicitação HTTP.
HttpSourceId string ID do recurso associado (por exemplo, distribuição do CloudFront, Load Balancer).
HttpSourceName string Fonte do pedido (por exemplo, CF, APIGW, ALB).
Versão Http string Versão HTTP usada na solicitação.
_IsBillable string Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false ingerido, a não é cobrada na sua conta do Azure
Ja3Impressão digital string Impressão digital JA3 do Cliente TLS Olá.
Etiquetas dynamic Rótulos aplicados ao pedido por regras.
NonTerminatingMatchingRules dynamic Lista de regras que corresponderam, mas não encerraram a solicitação.
OversizeFields dynamic Campos na solicitação que excederam os limites de inspeção do AWS WAF.
RateBasedRuleList dynamic Lista de regras baseadas em taxas aplicadas ao pedido.
RequestHeadersInserido dynamic Cabeçalhos inseridos para tratamento personalizado de solicitações.
RequestId string ID de solicitação para a solicitação de rede.
ResponseCodeSent número inteiro Código de resposta HTTP enviado ao cliente.
RuleGroupId string ID do grupo de regras correspondente.
RuleGroupList dynamic Lista de grupos de regras que agiram de acordo com a solicitação.
SourceSystem string O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para o agente do Windows, conexão direta ou Operations Manager, Linux para todos os agentes Linux ou Azure para o Diagnóstico do Azure
TenantId cadeia O ID do espaço de trabalho do Log Analytics
TerminatingRule dynamic A regra que encerrou o pedido. Se isso estiver presente, ele contém action, ruleId, ruleMatchDetails, e todas as informações adicionais fornecidas para cada regra variam de acordo com fatores como a configuração da regra, o tipo de correspondência da regra e os detalhes da correspondência.
TerminatingRuleId string ID da regra de rede correspondente.
TerminatingRuleMatchDetails dynamic Detalhes da regra que encerrou a solicitação.
TerminatingRuleType string Tipo de regra que encerrou a solicitação.
TimeGenerated datetime Carimbo de data/hora quando o log foi processado.
Type string O nome da tabela
URI string O URI da solicitação.
WebAclId string O GUID da ACL da Web aplicado à solicitação.