INTEGRITY Dokumentace

Logování payloadu odpovídajících pravidel

WAF umožňuje logovat informace o požadavku, který aktivoval konkrétní pravidlo spravované sady pravidel. Tyto informace se označují jako payload. Informace o payloadu zahrnují konkrétní řetězec, který pravidlo aktivoval, spolu s textem bezprostředně před a za shodou.

Logování payloadů je zvlášť užitečné při diagnostice chování pravidel WAF. Protože hodnoty, které pravidlo aktivovaly, mohou obsahovat citlivá data, jsou šifrovány veřejným klíčem poskytnutým zákazníkem, takže je později můžete prozkoumat pouze vy.

Zapnutí logování payloadu

Každá spravovaná sada pravidel má vlastní konfiguraci logování payloadu. Chcete-li logování payloadu zapnout, nakonfigurujte veřejný klíč pro šifrování logovaného payloadu jedním z následujících způsobů:

Po zapnutí ukládá WAF payload shod pravidel pro spravovanou sadu pravidel s nakonfigurovaným logováním payloadu a šifruje jej vaším veřejným klíčem. Pokud odpovídá více pravidel kontrolujících stejné pole požadavku (například u pole http.cookie), logovaný payload pro toto pole se bude vztahovat k poslednímu odpovídajícímu pravidlu.

Další informace viz Konfigurace logování payloadů v dashboardu nebo Konfigurace logování payloadu přes API.

Zobrazení obsahu payloadu

Chcete-li zobrazit obsah payloadu v čitelné podobě, proveďte jednu z následujících akcí:

Požadavky na roli uživatele

Pouze uživatelé s rolí Role Super Administrator mohou zapnout protokolování payloadů nebo upravit konfiguraci protokolování payloadů.