Aller au contenu principal

Référence du connecteur Akamai WAF

info

Bêta

Cette fonctionnalité est en version bêta. Pour l'utiliser, l'administrateur d'un Workspace doit activer Lakeflow Connect for Akamai WAF depuis la page Previews. Consultez Gérer les aperçus Databricks.

Informations de référence pour le connecteur géré Akamai WAF, comprenant la table source prise en charge, le schéma de destination akamai_waf_events et les options du connecteur.

Tables sources​

Le connecteur Akamai WAF prend en charge la table source suivante, sous le schéma source default :

Table source

Clé primaire

Description

Mode de synchronisation

Champ de curseur

akamai_waf_events

_databricks_primary_key

Événements de sécurité WAF provenant de l’API SIEM Akamai, incluant les champs d’attaque, de bot, géographique, HTTP et d’identité.

Incrémentiel

time

Table source

Clé primaire

Description

Mode de synchronisation

Champ de curseur

akamai_waf_events

_databricks_primary_key

Événements de sécurité WAF provenant de l’API SIEM Akamai, incluant les champs d’attaque, de bot, géographique, HTTP et d’identité.

Incrémentiel

time

Options du connecteur​

Le connecteur Akamai WAF prend en charge l’option de configuration au niveau de la table suivante. Définissez-le dans connector_options.akamai_options sur l’objet table. Consultez la section Examples pour voir des exemples d’utilisation.

Option

Type

Périmètre

Obligatoire

S'applique à

Description

config_ids

Tableau d'entiers

Table

Oui

akamai_waf_events

ID de configuration de sécurité Web à ingérer. Indiquez de 1 à 1 000 ID.

Option

Type

Périmètre

Obligatoire

S'applique à

Description

config_ids

Tableau d'entiers

Table

Oui

akamai_waf_events

ID de configuration de sécurité Web à ingérer. Indiquez de 1 à 1 000 ID.

Schémas de table de destination​

akamai_waf_events​

Clé principale : _databricks_primary_key Champ de curseur : time

Pour obtenir les définitions des champs d'Akamai, consultez l'API d'intégration SIEM d'Akamai.

Champ

Type de données

_databricks_primary_key

LONG

time

TIMESTAMP

format

STRING

type

STRING

version

STRING

attackData

STRUCT

attackData.appliedAction

STRING

attackData.clientIP

STRING

attackData.configId

STRING

attackData.policyId

STRING

attackData.ruleActions

STRING

attackData.ruleData

STRING

attackData.ruleMessages

STRING

attackData.ruleSelectors

STRING

attackData.ruleTags

STRING

attackData.ruleVersions

STRING

attackData.rules

STRING

attackData.apiId

STRING

attackData.apiKey

STRING

attackData.clientReputation

STRING

attackData.slowPostAction

STRING

attackData.slowPostRate

STRING

attackData.decodedRules

ARRAY<STRUCT>

attackData.decodedRules.rule

STRING

attackData.decodedRules.ruleAction

STRING

attackData.decodedRules.ruleData

STRING

attackData.decodedRules.ruleMessage

STRING

attackData.decodedRules.ruleSelector

STRING

attackData.decodedRules.ruleTag

STRING

attackData.decodedRules.ruleVersion

STRING

botData

STRUCT

botData.botScore

STRING

botData.responseSegment

STRING

clientData

STRUCT

clientData.telemetryType

STRING

clientData.appBundleId

STRING

clientData.appVersion

STRING

clientData.sdkVersion

STRING

custom

STRING

geo

STRUCT

geo.asn

STRING

geo.city

STRING

geo.continent

STRING

geo.country

STRING

geo.regionCode

STRING

httpMessage

STRUCT

httpMessage.bytes

STRING

httpMessage.host

STRING

httpMessage.method

STRING

httpMessage.path

STRING

httpMessage.port

STRING

httpMessage.protocol

STRING

httpMessage.query

STRING

httpMessage.requestHeaders

STRING

httpMessage.requestId

STRING

httpMessage.responseHeaders

STRING

httpMessage.start

STRING

httpMessage.status

STRING

httpMessage.tls

STRING

identity

STRUCT

identity.ja4

STRING

identity.tlsFingerprintV2

STRING

identity.tlsFingerprintV3

STRING

userRiskData

STRUCT

userRiskData.allow

STRING

userRiskData.emailDomain

STRING

userRiskData.general

STRING

userRiskData.originUserId

STRING

userRiskData.risk

STRING

userRiskData.score

STRING

userRiskData.status

STRING

userRiskData.trust

STRING

userRiskData.username

STRING

userRiskData.uuid

STRING

Champ

Type de données

_databricks_primary_key

LONG

time

TIMESTAMP

format

STRING

type

STRING

version

STRING

attackData

STRUCT

attackData.appliedAction

STRING

attackData.clientIP

STRING

attackData.configId

STRING

attackData.policyId

STRING

attackData.ruleActions

STRING

attackData.ruleData

STRING

attackData.ruleMessages

STRING

attackData.ruleSelectors

STRING

attackData.ruleTags

STRING

attackData.ruleVersions

STRING

attackData.rules

STRING

attackData.apiId

STRING

attackData.apiKey

STRING

attackData.clientReputation

STRING

attackData.slowPostAction

STRING

attackData.slowPostRate

STRING

attackData.decodedRules

ARRAY<STRUCT>

attackData.decodedRules.rule

STRING

attackData.decodedRules.ruleAction

STRING

attackData.decodedRules.ruleData

STRING

attackData.decodedRules.ruleMessage

STRING

attackData.decodedRules.ruleSelector

STRING

attackData.decodedRules.ruleTag

STRING

attackData.decodedRules.ruleVersion

STRING

botData

STRUCT

botData.botScore

STRING

botData.responseSegment

STRING

clientData

STRUCT

clientData.telemetryType

STRING

clientData.appBundleId

STRING

clientData.appVersion

STRING

clientData.sdkVersion

STRING

custom

STRING

geo

STRUCT

geo.asn

STRING

geo.city

STRING

geo.continent

STRING

geo.country

STRING

geo.regionCode

STRING

httpMessage

STRUCT

httpMessage.bytes

STRING

httpMessage.host

STRING

httpMessage.method

STRING

httpMessage.path

STRING

httpMessage.port

STRING

httpMessage.protocol

STRING

httpMessage.query

STRING

httpMessage.requestHeaders

STRING

httpMessage.requestId

STRING

httpMessage.responseHeaders

STRING

httpMessage.start

STRING

httpMessage.status

STRING

httpMessage.tls

STRING

identity

STRUCT

identity.ja4

STRING

identity.tlsFingerprintV2

STRING

identity.tlsFingerprintV3

STRING

userRiskData

STRUCT

userRiskData.allow

STRING

userRiskData.emailDomain

STRING

userRiskData.general

STRING

userRiskData.originUserId

STRING

userRiskData.risk

STRING

userRiskData.score

STRING

userRiskData.status

STRING

userRiskData.trust

STRING

userRiskData.username

STRING

userRiskData.uuid

STRING

remarque

Cette table ne prend pas en charge le SCD de type 2, car les logs WAF sont en écriture seule (append-only).

Autorisations de compte Akamai requises​

Autorisation

Requis pour

Accès administrateur dans Control Center

Activer l'intégration SIEM, créer l'utilisateur client API et collecter les identifiants de configuration de la sécurité Web

Gérer le rôle SIEM

Accès de base pour l'utilisateur client de l'API

Niveau d'accès à l'API SIEM READ-ONLY

Récupérer les événements de sécurité pour les identifiants de configuration sélectionnés

Autorisation

Requis pour

Accès administrateur dans Control Center

Activer l'intégration SIEM, créer l'utilisateur client API et collecter les identifiants de configuration de la sécurité Web

Gérer le rôle SIEM

Accès de base pour l'utilisateur client de l'API

Niveau d'accès à l'API SIEM READ-ONLY

Récupérer les événements de sécurité pour les identifiants de configuration sélectionnés