FAQ sur le connecteur Akamai WAF
Bêta
Cette fonctionnalité est en bêta. Pour l’utiliser, l’administrateur du workspace doit activer Lakeflow Connect pour Akamai WAF depuis la page Previews . Consultez Gérer les aperçus Databricks.
Questions fréquentes sur le connecteur d’ingestion Akamai WAF géré : rôles Akamai requis, tables prises en charge, fenêtre de rétention SIEM de 12 heures et authentification EdgeGrid. Pour les FAQ qui s’appliquent à tous les connecteurs gérés, consultez la rubrique FAQ sur les connecteurs gérés.
Quels rôles Akamai et quel accès à l’API le connecteur nécessite-t-il ?
Créez un client API en tant qu’utilisateur doté du rôle Manage SIEM , et accordez à ce client un accès READ-ONLY à l’API SIEM. Activez l’intégration SIEM et la collecte de données pour chaque configuration de sécurité que vous ingérez. Consultez la page Configurer l’authentification auprès d’Akamai.
Quelles sont les tables prises en charge par le connecteur ?
Le connecteur prend uniquement en charge la table akamai_waf_events. Pour le schéma de destination, consultez la page Schémas des tables de destination.
Jusqu’où le connecteur peut-il remonter dans le temps pour ingérer des données ?
Akamai conserve les événements SIEM pendant 12 heures. La première synchronisation start à partir de cette fenêtre de 12 heures, et chaque synchronisation ultérieure poursuit à partir du dernier décalage. Le connecteur ne peut pas ingérer d’événements datant de plus de 12 heures. Programmez le pipeline pour qu’il s’exécute au moins toutes les 12 heures. Voir Limitations du connecteur Akamai WAF.
Quelles méthodes d’authentification le connecteur prend-il en charge ?
Le connecteur prend uniquement en charge les identifiants d’API Akamai EdgeGrid (hôte, jeton client, secret client et jeton d’accès). OAuth U2M, OAuth M2M et l’authentification de base avec un nom d’utilisateur et un mot de passe ne sont pas pris en charge.
Qu'est-ce que les identifiants de configuration ?
Chaque configuration de sécurité Akamai possède un ID de configuration de sécurité Web. Transmettez un ou plusieurs de ces ID dans l’option de pipeline config_ids afin que le connecteur puisse récupérer les événements SIEM pour ces configurations. Vous pouvez spécifier de 1 à 1 000 ID. Consultez Fetch Web Security Configuration IDs.