Akamai WAF コネクタ リファレンス
ベータ版
この機能はベータ版です。使用するには、ワークスペース管理者が プレビュー ページから Lakeflow Connect for Akamai WAF を有効にする必要があります。Databricksのプレビューを管理するを参照してください。
サポートされているソーステーブル、akamai_waf_eventsの送信先スキーマ、コネクタオプションなど、マネージドAkamai WAFコネクタの参照情報。
サポートされているソーステーブル
Akamai WAF コネクタは、defaultソーススキーマの下で次のソーステーブルをサポートしています。
ソーステーブル | プライマリーキー | 説明 | 同期モード | カーソルフィールド |
|---|---|---|---|---|
|
| 攻撃、ボット、ジオ、HTTP、およびIDフィールドを含む、Akamai SIEM APIからのWAFセキュリティイベント。 | インクリメンタル |
|
コネクター オプション
Akamai WAF コネクタは、次のテーブルレベルの構成オプションをサポートしています。テーブル オブジェクトの connector_options.akamai_options で設定します。使用方法については、例を参照してください。
オプション | Type | スコープ | 必須 | 適用対象 | 説明 |
|---|---|---|---|---|---|
| 整数の配列 | テーブル | はい |
| 取り込み対象のWebセキュリティ構成ID。1〜1,000件のIDを入力してください。 |
宛先テーブルのスキーマ
akamai_waf_events
主キー: _databricks_primary_key
カーソルフィールド: time
Akamai のフィールド定義については、Akamai SIEM 統合 API を参照してください。
フィールド | データ型 |
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
WAF Logs は追加専用であるため、このテーブルは SCD タイプ 2 をサポートしていません。
Akamaiアカウントに必要な権限
権限 | 必須条件: |
|---|---|
コントロールセンターの管理者アクセス権 | SIEM 統合を有効にし、API クライアント ユーザーを作成し、Web セキュリティ構成 ID を収集します |
SIEM ロールの管理 | API クライアントユーザーのベースラインアクセス |
SIEM API アクセス レベル READ-ONLY | 選択した構成IDのセキュリティイベントを取得します。 |