Pular para o conteúdo principal

FAQ do conector Akamai WAF

info

Beta

Este recurso está em Beta. To use it, a workspace admin must turn on Lakeflow Connect for Akamai WAF from the Previews page. See Gerenciar Databricks previews.

Perguntas frequentes sobre o conector de ingestão do WAF da Akamai gerenciado: funções necessárias da Akamai, tabelas suportadas, janela de retenção de SIEM de 12 horas e autenticação EdgeGrid. Para ver as FAQs aplicáveis a todos os conectores gerenciados, consulte FAQs do conector gerenciado.

Quais funções do Akamai e acesso à API o conector exige?​

Crie um cliente de API como um usuário com a função Manage SIEM e conceda a esse cliente acesso READ-ONLY à API de SIEM. Ative a integração de SIEM e a coleta de dados para cada configuração de segurança que você ingerir. Consulte Configurar a autenticação para o Akamai.

Quais tabelas o conector oferece suporte?​

The connector supports the akamai_waf_events table only. For the destination schema, see Destination table schemas.

Até onde no passado o conector consegue ingerir dados?​

A Akamai retém os eventos de SIEM por 12 horas. A primeira execução começa a partir dessa janela de 12 horas, e cada execução posterior continua a partir do último deslocamento. O conector não pode ingerir eventos com mais de 12 horas. Programe o pipeline para ser executado pelo menos a cada 12 horas. Consulte Limitações do conector do WAF da Akamai.

Quais métodos de autenticação o conector suporta?​

The connector supports Akamai EdgeGrid API client credentials only (host, client token, client secret, and access token). OAuth U2M, OAuth M2M, and basic authentication with a username and password aren't supported.

O que são IDs de configuração?​

Cada configuração de segurança da Akamai tem um ID de configuração de segurança da Web. Passe um ou mais desses IDs na opção de pipeline config_ids para que o conector possa buscar eventos de SIEM para essas configurações. Você pode especificar de 1 a 1.000 IDs. Consulte Fetch Web Security Configuration IDs.