Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Журналы Imperva Cloud WAF, содержащие события брандмауэра веб-приложения и данные безопасности из WAF Incapsula, полученные через S3 с уведомлениями SQS.
Свойства таблицы
| Атрибут | Ценность |
|---|---|
| Типы ресурсов | - |
| Категории | Безопасность |
| Solutions | SecurityInsights |
| Базовая поддержка таблиц | Да |
| Поддержка вспомогательных и лейк-таблиц | Да |
| Поддержка преобразования рабочей области DCR | Да |
| Поддержка API приема | Нет |
| Примеры запросов | Да |
Колонны
| колонна | Тип | Описание |
|---|---|---|
| Действовать | струна | Действие, выполняемое по запросу, например "REQ_PASSED", "REQ_BLOCKED". |
| ДополнительныеReqHeaders | струна | Записаны дополнительные заголовки HTTP-запроса. |
| ДополнительныеresHeaders | струна | Записываются дополнительные заголовки ответа HTTP. |
| AdditionalRuleInfo | струна | Дополнительные сведения о правиле WAF, которое было активировано. |
| Приложение | струна | Протокол приложения, например HTTPS, HTTP. |
| Имя атаки | струна | Имя обнаруженной атаки или классификации событий. |
| Атака | струна | Оценка серьезности атаки от 0 до 10. |
| _BilledSize (Размер счета) | real | Размер записи в байтах |
| CapSupport | струна | Функции клиента поддерживают флаги для расширенного обнаружения. |
| CCode | струна | Код страны ISO источника запроса. |
| CiCode | струна | Код города источника запроса. |
| ClApp | струна | Тип классифицированного клиентского приложения. |
| ClAppSig | струна | Подпись клиентского приложения, используемая для обнаружения бота. |
| Cn1 | струна | Код состояния HTTP-ответа. |
| CoSupport | струна | Индикатор поддержки файлов cookie клиента. |
| Cpt | струна | Номер порта клиента запроса. |
| Клиент | струна | Имя учетной записи клиента Imperva. |
| DeliveryRuleDetails | струна | Сведения о правиле доставки содержимого, применяемом к запросу. |
| DeviceExternalId | струна | Внешний идентификатор устройства из WAF. |
| УстройствоОбъект | струна | Объект или модуль, создающий событие, например waf. |
| Версия устройства | струна | Версия встроенного ПО устройства WAF. |
| Ндрок | струна | Имя конечного процесса. |
| Завершить | струна | Метка времени окончания события в миллисекундах эпохи Unix. |
| EventProduct | струна | Имя продукта, создающее событие, например Incapsula WAF. |
| Тип события | струна | Тип события, например "Normal", "Внедрение SQL". |
| EventVendor | струна | Поставщик продукта, создающего событие. Всегда "Imperva". |
| FileId | струна | Уникальный идентификатор файла журнала. |
| Разрешение на файл | струна | Сведения о разрешении файла, связанные с событием. |
| FileType | струна | Тип файла, связанного с запросом. |
| In | струна | Размер входящего запроса в байтах. |
| _ПодлежитУчету | струна | Указывает, подлежит ли потребление данных выставлению счетов. Если _IsBillable false прием не выставляется вашей учетной записи Azure |
| JavascriptSupport | струна | Поддерживает ли клиент выполнение JavaScript. |
| Широта | струна | Географическая широта источника запроса. |
| LogVersion | струна | Идентификатор версии формата журнала CEF. |
| Долгота | струна | Географическая долгота источника запроса. |
| PostBody | струна | Содержимое текста HTTP POST, если оно записано. |
| QStr | струна | Параметры строки запроса URL-адреса. |
| Ссылка | струна | Значение заголовка ссылщика HTTP. |
| запрос | струна | Запрошенный путь URL-адреса. |
| Запрос клиентского приложения | струна | Клиентское приложение или строка агента пользователя запроса. |
| МетодЗапроса | струна | Метод HTTP-запроса, например GET, POST, PUT, DELETE. |
| Название правила | струна | Имя правила WAF, соответствующего запросу. |
| Идентификатор подписи | струна | Уникальный идентификатор сигнатуры безопасности, которая активируется. |
| SIP | струна | IP-адрес сервера, обрабатывающий запрос. |
| SiteId | струна | Уникальный идентификатор защищенного сайта в Imperva. |
| SiteTag | струна | Теги, связанные с защищенным сайтом. |
| ИмяИсходногоСервиса | струна | Имя узла или имя службы защищенного сайта. |
| Система источников | струна | Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, прямого подключения или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure |
| Spt | струна | Номер порта сервера. |
| Src | струна | Исходный IP-адрес клиента, выполняющего запрос. |
| Начало | струна | Метка времени начала события в миллисекундах эпохи Unix. |
| Suid | струна | Идентификатор пользователя сеанса или сообщение электронной почты, связанное с запросом. |
| Тег | струна | Теги, связанные с событием, например метки классификации атак. |
| Идентификатор арендатора (TenantId) | струна | Идентификатор рабочей области Log Analytics |
| TimeGenerated | datetime | Метка времени при возникновении события, производная от поля запуска CEF. |
| Тип | струна | Название таблицы |
| Версии | струна | Используемая версия протокола TLS или HTTP. |
| VID | струна | Идентификатор посетителя, назначенный Imperva для отслеживания. |
| Xff | струна | Значение заголовка X-Forwarded-For, указывающее исходный IP-адрес клиента за прокси-серверами. |