基本設定> Webファイアウォールログ を選択します。「基本設定」>「Webファイアウォールログ」を選択します。
主なログの情報は以下の通りです。 時間: 時間情報
クライアント IP: アクセス元のIP情報
国: アクセス元の国情報
サービスIP:ポート: 攻撃を受けているサービス(VIP)の情報
アクション: 攻撃に対するアクション アクションポリシーや、グローバルACLs、許可/拒否のアクション設定に従って表示されます。パッシブモードの場合は ログ と表示されます。
重大度: 攻撃の重大度
ホスト: 攻撃を受けたドメインまたはIPアドレス
URL: 攻撃を受けたコンテンツURL
Attack Name: セキュリティポリシー>アクションポリシーの項目です。
Attack Detail: 攻撃されたパラメータなどの情報
ルールタイプ: どの設定で検知したかを表示。
項目 | 内容 |
---|---|
時間 | 時間情報 |
日付 | 日付情報 |
ID | ログを特定するためのユニークなID |
URL | 攻撃を受けたドメインまたはIPアドレス |
サービスIP:ポート | 攻撃を受けているサービス(VIP)の情報 |
サービス名 | WAF上で定義したサービス名 |
プロトコル | HTTPもしくはHTTPSで利用しているプロトコル |
クライアントIP | 攻撃を受けたコンテンツURLアクセス元のIP情報 |
国 | アクセス元の国情報 |
メソッド | 攻撃を検知したメソッド |
攻撃名 | リクエストから検知した攻撃名 |
攻撃詳細 | 攻撃されたパラメータなどの情報 |
ルール | どの設定のルールで検知したかを表示。
|
...
修正 | 誤検知の場合、該当ルールタイプの該当ルールを自動的にチューニング |
詳細 | 攻撃の詳細情報を表示 |