Pular para o conteúdo principal

Referência do conector Akamai WAF

info

Beta

Esse recurso está em Beta. Para usá-lo, um administrador do workspace deve ativar o Lakeflow Connect for Akamai WAF na página Pré-visualizações . Consulte Gerenciar prévias do Databricks.

Informações de referência para o conector Akamai WAF gerenciado, incluindo a tabela de origem suportada, o esquema de destino akamai_waf_events e as opções do conector.

Tabelas de origem compatíveis​

O conector Akamai WAF oferece suporte à seguinte tabela de origem, no esquema de origem default:

Tabela de origem

Chave primária

Descrição

Modo de sincronização

Campo de cursor

akamai_waf_events

_databricks_primary_key

Eventos de segurança de WAF da API do Akamai SIEM, incluindo campos de ataque, bot, geo, HTTP e identidade.

Incremental

time

Tabela de origem

Chave primária

Descrição

Modo de sincronização

Campo de cursor

akamai_waf_events

_databricks_primary_key

Eventos de segurança de WAF da API do Akamai SIEM, incluindo campos de ataque, bot, geo, HTTP e identidade.

Incremental

time

Connector options​

The Akamai WAF connector supports the following table-level configuration option. Set it in connector_options.akamai_options on the table object. See Examples for usage.

Opção

Tipo

Escopo

Obrigatório

Aplicável a

Descrição

config_ids

Matriz de inteiros

Tabela

Sim

akamai_waf_events

IDs de configuração de segurança da Web para ingestão. Forneça de 1 a 1.000 IDs.

Opção

Tipo

Escopo

Obrigatório

Aplicável a

Descrição

config_ids

Matriz de inteiros

Tabela

Sim

akamai_waf_events

IDs de configuração de segurança da Web para ingestão. Forneça de 1 a 1.000 IDs.

Esquemas de tabela de destino​

akamai_waf_events​

key primária: _databricks_primary_key Campo de cursor: time

Para obter definições de campo da Akamai, consulte a Akamai SIEM Integration API.

campo

Tipo de dados

_databricks_primary_key

LONG

time

TIMESTAMP

format

STRING

type

STRING

version

STRING

attackData

STRUCT

attackData.appliedAction

STRING

attackData.clientIP

STRING

attackData.configId

STRING

attackData.policyId

STRING

attackData.ruleActions

STRING

attackData.ruleData

STRING

attackData.ruleMessages

STRING

attackData.ruleSelectors

STRING

attackData.ruleTags

STRING

attackData.ruleVersions

STRING

attackData.rules

STRING

attackData.apiId

STRING

attackData.apiKey

STRING

attackData.clientReputation

STRING

attackData.slowPostAction

STRING

attackData.slowPostRate

STRING

attackData.decodedRules

ARRAY<STRUCT>

attackData.decodedRules.rule

STRING

attackData.decodedRules.ruleAction

STRING

attackData.decodedRules.ruleData

STRING

attackData.decodedRules.ruleMessage

STRING

attackData.decodedRules.ruleSelector

STRING

attackData.decodedRules.ruleTag

STRING

attackData.decodedRules.ruleVersion

STRING

botData

STRUCT

botData.botScore

STRING

botData.responseSegment

STRING

clientData

STRUCT

clientData.telemetryType

STRING

clientData.appBundleId

STRING

clientData.appVersion

STRING

clientData.sdkVersion

STRING

custom

STRING

geo

STRUCT

geo.asn

STRING

geo.city

STRING

geo.continent

STRING

geo.country

STRING

geo.regionCode

STRING

httpMessage

STRUCT

httpMessage.bytes

STRING

httpMessage.host

STRING

httpMessage.method

STRING

httpMessage.path

STRING

httpMessage.port

STRING

httpMessage.protocol

STRING

httpMessage.query

STRING

httpMessage.requestHeaders

STRING

httpMessage.requestId

STRING

httpMessage.responseHeaders

STRING

httpMessage.start

STRING

httpMessage.status

STRING

httpMessage.tls

STRING

identity

STRUCT

identity.ja4

STRING

identity.tlsFingerprintV2

STRING

identity.tlsFingerprintV3

STRING

userRiskData

STRUCT

userRiskData.allow

STRING

userRiskData.emailDomain

STRING

userRiskData.general

STRING

userRiskData.originUserId

STRING

userRiskData.risk

STRING

userRiskData.score

STRING

userRiskData.status

STRING

userRiskData.trust

STRING

userRiskData.username

STRING

userRiskData.uuid

STRING

campo

Tipo de dados

_databricks_primary_key

LONG

time

TIMESTAMP

format

STRING

type

STRING

version

STRING

attackData

STRUCT

attackData.appliedAction

STRING

attackData.clientIP

STRING

attackData.configId

STRING

attackData.policyId

STRING

attackData.ruleActions

STRING

attackData.ruleData

STRING

attackData.ruleMessages

STRING

attackData.ruleSelectors

STRING

attackData.ruleTags

STRING

attackData.ruleVersions

STRING

attackData.rules

STRING

attackData.apiId

STRING

attackData.apiKey

STRING

attackData.clientReputation

STRING

attackData.slowPostAction

STRING

attackData.slowPostRate

STRING

attackData.decodedRules

ARRAY<STRUCT>

attackData.decodedRules.rule

STRING

attackData.decodedRules.ruleAction

STRING

attackData.decodedRules.ruleData

STRING

attackData.decodedRules.ruleMessage

STRING

attackData.decodedRules.ruleSelector

STRING

attackData.decodedRules.ruleTag

STRING

attackData.decodedRules.ruleVersion

STRING

botData

STRUCT

botData.botScore

STRING

botData.responseSegment

STRING

clientData

STRUCT

clientData.telemetryType

STRING

clientData.appBundleId

STRING

clientData.appVersion

STRING

clientData.sdkVersion

STRING

custom

STRING

geo

STRUCT

geo.asn

STRING

geo.city

STRING

geo.continent

STRING

geo.country

STRING

geo.regionCode

STRING

httpMessage

STRUCT

httpMessage.bytes

STRING

httpMessage.host

STRING

httpMessage.method

STRING

httpMessage.path

STRING

httpMessage.port

STRING

httpMessage.protocol

STRING

httpMessage.query

STRING

httpMessage.requestHeaders

STRING

httpMessage.requestId

STRING

httpMessage.responseHeaders

STRING

httpMessage.start

STRING

httpMessage.status

STRING

httpMessage.tls

STRING

identity

STRUCT

identity.ja4

STRING

identity.tlsFingerprintV2

STRING

identity.tlsFingerprintV3

STRING

userRiskData

STRUCT

userRiskData.allow

STRING

userRiskData.emailDomain

STRING

userRiskData.general

STRING

userRiskData.originUserId

STRING

userRiskData.risk

STRING

userRiskData.score

STRING

userRiskData.status

STRING

userRiskData.trust

STRING

userRiskData.username

STRING

userRiskData.uuid

STRING

nota

Esta tabela não é compatível com o SCD tipo 2 porque os Logs de WAF são apenas de adição.

Permissões necessárias da account do Akamai​

Permissão

Obrigatório para

Admin access in Control Center

Habilitar a integração de SIEM, criar o usuário cliente da API e coletar IDs de configuração de segurança da web

Gerenciar função SIEM

Acesso básico para o usuário cliente da API

Nível de acesso da API do SIEM SOMENTE LEITURA

Buscar eventos de segurança para os IDs de configuração selecionados

Permissão

Obrigatório para

Admin access in Control Center

Habilitar a integração de SIEM, criar o usuário cliente da API e coletar IDs de configuração de segurança da web

Gerenciar função SIEM

Acesso básico para o usuário cliente da API

Nível de acesso da API do SIEM SOMENTE LEITURA

Buscar eventos de segurança para os IDs de configuração selecionados