SentinelImpervaWAFCloudV2Logs

Журналы Imperva Cloud WAF, содержащие события брандмауэра веб-приложения и данные безопасности из WAF Incapsula, полученные через S3 с уведомлениями SQS.

Свойства таблицы

Атрибут Ценность
Типы ресурсов -
Категории Безопасность
Solutions SecurityInsights
Базовая поддержка таблиц Да
Поддержка вспомогательных и лейк-таблиц Да
Поддержка преобразования рабочей области DCR Да
Поддержка API приема Нет
Примеры запросов Да

Колонны

колонна Тип Описание
Действовать струна Действие, выполняемое по запросу, например "REQ_PASSED", "REQ_BLOCKED".
ДополнительныеReqHeaders струна Записаны дополнительные заголовки HTTP-запроса.
ДополнительныеresHeaders струна Записываются дополнительные заголовки ответа HTTP.
AdditionalRuleInfo струна Дополнительные сведения о правиле WAF, которое было активировано.
Приложение струна Протокол приложения, например HTTPS, HTTP.
Имя атаки струна Имя обнаруженной атаки или классификации событий.
Атака струна Оценка серьезности атаки от 0 до 10.
_BilledSize (Размер счета) real Размер записи в байтах
CapSupport струна Функции клиента поддерживают флаги для расширенного обнаружения.
CCode струна Код страны ISO источника запроса.
CiCode струна Код города источника запроса.
ClApp струна Тип классифицированного клиентского приложения.
ClAppSig струна Подпись клиентского приложения, используемая для обнаружения бота.
Cn1 струна Код состояния HTTP-ответа.
CoSupport струна Индикатор поддержки файлов cookie клиента.
Cpt струна Номер порта клиента запроса.
Клиент струна Имя учетной записи клиента Imperva.
DeliveryRuleDetails струна Сведения о правиле доставки содержимого, применяемом к запросу.
DeviceExternalId струна Внешний идентификатор устройства из WAF.
УстройствоОбъект струна Объект или модуль, создающий событие, например waf.
Версия устройства струна Версия встроенного ПО устройства WAF.
Ндрок струна Имя конечного процесса.
Завершить струна Метка времени окончания события в миллисекундах эпохи Unix.
EventProduct струна Имя продукта, создающее событие, например Incapsula WAF.
Тип события струна Тип события, например "Normal", "Внедрение SQL".
EventVendor струна Поставщик продукта, создающего событие. Всегда "Imperva".
FileId струна Уникальный идентификатор файла журнала.
Разрешение на файл струна Сведения о разрешении файла, связанные с событием.
FileType струна Тип файла, связанного с запросом.
In струна Размер входящего запроса в байтах.
_ПодлежитУчету струна Указывает, подлежит ли потребление данных выставлению счетов. Если _IsBillable false прием не выставляется вашей учетной записи Azure
JavascriptSupport струна Поддерживает ли клиент выполнение JavaScript.
Широта струна Географическая широта источника запроса.
LogVersion струна Идентификатор версии формата журнала CEF.
Долгота струна Географическая долгота источника запроса.
PostBody струна Содержимое текста HTTP POST, если оно записано.
QStr струна Параметры строки запроса URL-адреса.
Ссылка струна Значение заголовка ссылщика HTTP.
запрос струна Запрошенный путь URL-адреса.
Запрос клиентского приложения струна Клиентское приложение или строка агента пользователя запроса.
МетодЗапроса струна Метод HTTP-запроса, например GET, POST, PUT, DELETE.
Название правила струна Имя правила WAF, соответствующего запросу.
Идентификатор подписи струна Уникальный идентификатор сигнатуры безопасности, которая активируется.
SIP струна IP-адрес сервера, обрабатывающий запрос.
SiteId струна Уникальный идентификатор защищенного сайта в Imperva.
SiteTag струна Теги, связанные с защищенным сайтом.
ИмяИсходногоСервиса струна Имя узла или имя службы защищенного сайта.
Система источников струна Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, прямого подключения или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure
Spt струна Номер порта сервера.
Src струна Исходный IP-адрес клиента, выполняющего запрос.
Начало струна Метка времени начала события в миллисекундах эпохи Unix.
Suid струна Идентификатор пользователя сеанса или сообщение электронной почты, связанное с запросом.
Тег струна Теги, связанные с событием, например метки классификации атак.
Идентификатор арендатора (TenantId) струна Идентификатор рабочей области Log Analytics
TimeGenerated datetime Метка времени при возникновении события, производная от поля запуска CEF.
Тип струна Название таблицы
Версии струна Используемая версия протокола TLS или HTTP.
VID струна Идентификатор посетителя, назначенный Imperva для отслеживания.
Xff струна Значение заголовка X-Forwarded-For, указывающее исходный IP-адрес клиента за прокси-серверами.