メインコンテンツまでスキップ

Akamai WAF コネクタ リファレンス

備考

ベータ版

この機能はベータ版です。使用するには、ワークスペース管理者が プレビュー ページから Lakeflow Connect for Akamai WAF を有効にする必要があります。Databricksのプレビューを管理するを参照してください。

サポートされているソーステーブル、akamai_waf_eventsの送信先スキーマ、コネクタオプションなど、マネージドAkamai WAFコネクタの参照情報。

サポートされているソーステーブル​

Akamai WAF コネクタは、defaultソーススキーマの下で次のソーステーブルをサポートしています。

ソーステーブル

プライマリーキー

説明

同期モード

カーソルフィールド

akamai_waf_events

_databricks_primary_key

攻撃、ボット、ジオ、HTTP、およびIDフィールドを含む、Akamai SIEM APIからのWAFセキュリティイベント。

インクリメンタル

time

ソーステーブル

プライマリーキー

説明

同期モード

カーソルフィールド

akamai_waf_events

_databricks_primary_key

攻撃、ボット、ジオ、HTTP、およびIDフィールドを含む、Akamai SIEM APIからのWAFセキュリティイベント。

インクリメンタル

time

コネクター オプション​

Akamai WAF コネクタは、次のテーブルレベルの構成オプションをサポートしています。テーブル オブジェクトの connector_options.akamai_options で設定します。使用方法については、例を参照してください。

オプション

Type

スコープ

必須

適用対象

説明

config_ids

整数の配列

テーブル

はい

akamai_waf_events

取り込み対象のWebセキュリティ構成ID。1〜1,000件のIDを入力してください。

オプション

Type

スコープ

必須

適用対象

説明

config_ids

整数の配列

テーブル

はい

akamai_waf_events

取り込み対象のWebセキュリティ構成ID。1〜1,000件のIDを入力してください。

宛先テーブルのスキーマ​

akamai_waf_events​

主キー: _databricks_primary_key カーソルフィールド: time

Akamai のフィールド定義については、Akamai SIEM 統合 API を参照してください。

フィールド

データ型

_databricks_primary_key

LONG

time

TIMESTAMP

format

STRING

type

STRING

version

STRING

attackData

STRUCT

attackData.appliedAction

STRING

attackData.clientIP

STRING

attackData.configId

STRING

attackData.policyId

STRING

attackData.ruleActions

STRING

attackData.ruleData

STRING

attackData.ruleMessages

STRING

attackData.ruleSelectors

STRING

attackData.ruleTags

STRING

attackData.ruleVersions

STRING

attackData.rules

STRING

attackData.apiId

STRING

attackData.apiKey

STRING

attackData.clientReputation

STRING

attackData.slowPostAction

STRING

attackData.slowPostRate

STRING

attackData.decodedRules

ARRAY<STRUCT>

attackData.decodedRules.rule

STRING

attackData.decodedRules.ruleAction

STRING

attackData.decodedRules.ruleData

STRING

attackData.decodedRules.ruleMessage

STRING

attackData.decodedRules.ruleSelector

STRING

attackData.decodedRules.ruleTag

STRING

attackData.decodedRules.ruleVersion

STRING

botData

STRUCT

botData.botScore

STRING

botData.responseSegment

STRING

clientData

STRUCT

clientData.telemetryType

STRING

clientData.appBundleId

STRING

clientData.appVersion

STRING

clientData.sdkVersion

STRING

custom

STRING

geo

STRUCT

geo.asn

STRING

geo.city

STRING

geo.continent

STRING

geo.country

STRING

geo.regionCode

STRING

httpMessage

STRUCT

httpMessage.bytes

STRING

httpMessage.host

STRING

httpMessage.method

STRING

httpMessage.path

STRING

httpMessage.port

STRING

httpMessage.protocol

STRING

httpMessage.query

STRING

httpMessage.requestHeaders

STRING

httpMessage.requestId

STRING

httpMessage.responseHeaders

STRING

httpMessage.start

STRING

httpMessage.status

STRING

httpMessage.tls

STRING

identity

STRUCT

identity.ja4

STRING

identity.tlsFingerprintV2

STRING

identity.tlsFingerprintV3

STRING

userRiskData

STRUCT

userRiskData.allow

STRING

userRiskData.emailDomain

STRING

userRiskData.general

STRING

userRiskData.originUserId

STRING

userRiskData.risk

STRING

userRiskData.score

STRING

userRiskData.status

STRING

userRiskData.trust

STRING

userRiskData.username

STRING

userRiskData.uuid

STRING

フィールド

データ型

_databricks_primary_key

LONG

time

TIMESTAMP

format

STRING

type

STRING

version

STRING

attackData

STRUCT

attackData.appliedAction

STRING

attackData.clientIP

STRING

attackData.configId

STRING

attackData.policyId

STRING

attackData.ruleActions

STRING

attackData.ruleData

STRING

attackData.ruleMessages

STRING

attackData.ruleSelectors

STRING

attackData.ruleTags

STRING

attackData.ruleVersions

STRING

attackData.rules

STRING

attackData.apiId

STRING

attackData.apiKey

STRING

attackData.clientReputation

STRING

attackData.slowPostAction

STRING

attackData.slowPostRate

STRING

attackData.decodedRules

ARRAY<STRUCT>

attackData.decodedRules.rule

STRING

attackData.decodedRules.ruleAction

STRING

attackData.decodedRules.ruleData

STRING

attackData.decodedRules.ruleMessage

STRING

attackData.decodedRules.ruleSelector

STRING

attackData.decodedRules.ruleTag

STRING

attackData.decodedRules.ruleVersion

STRING

botData

STRUCT

botData.botScore

STRING

botData.responseSegment

STRING

clientData

STRUCT

clientData.telemetryType

STRING

clientData.appBundleId

STRING

clientData.appVersion

STRING

clientData.sdkVersion

STRING

custom

STRING

geo

STRUCT

geo.asn

STRING

geo.city

STRING

geo.continent

STRING

geo.country

STRING

geo.regionCode

STRING

httpMessage

STRUCT

httpMessage.bytes

STRING

httpMessage.host

STRING

httpMessage.method

STRING

httpMessage.path

STRING

httpMessage.port

STRING

httpMessage.protocol

STRING

httpMessage.query

STRING

httpMessage.requestHeaders

STRING

httpMessage.requestId

STRING

httpMessage.responseHeaders

STRING

httpMessage.start

STRING

httpMessage.status

STRING

httpMessage.tls

STRING

identity

STRUCT

identity.ja4

STRING

identity.tlsFingerprintV2

STRING

identity.tlsFingerprintV3

STRING

userRiskData

STRUCT

userRiskData.allow

STRING

userRiskData.emailDomain

STRING

userRiskData.general

STRING

userRiskData.originUserId

STRING

userRiskData.risk

STRING

userRiskData.score

STRING

userRiskData.status

STRING

userRiskData.trust

STRING

userRiskData.username

STRING

userRiskData.uuid

STRING

注記

WAF Logs は追加専用であるため、このテーブルは SCD タイプ 2 をサポートしていません。

Akamaiアカウントに必要な権限​

権限

必須条件:

コントロールセンターの管理者アクセス権

SIEM 統合を有効にし、API クライアント ユーザーを作成し、Web セキュリティ構成 ID を収集します

SIEM ロールの管理

API クライアントユーザーのベースラインアクセス

SIEM API アクセス レベル READ-ONLY

選択した構成IDのセキュリティイベントを取得します。

権限

必須条件:

コントロールセンターの管理者アクセス権

SIEM 統合を有効にし、API クライアント ユーザーを作成し、Web セキュリティ構成 ID を収集します

SIEM ロールの管理

API クライアントユーザーのベースラインアクセス

SIEM API アクセス レベル READ-ONLY

選択した構成IDのセキュリティイベントを取得します。