AWSWAF操作履歴参照方法について

0

AWSWAFで攻撃を検知した際、WAFのポータル画面上では、「設定変更」や「検知したトラフィックの閲覧」をした際に、以下の内容の可視化ができない認識です。 ・日時 ・操作内容 ・操作者 ・操作対象

操作内容を可視化可能なサービスはございますでしょうか。 また、可能な場合、可視化したものを外部にエクスポートする機能はございますでしょうか。

1 Antwort
0
Akzeptierte Antwort

AWS WAFのログをS3に出力する設定を行い、Amazon QuickSightで可視化するみたいなことは可能だと思います。
以下の資料が参考になるかと思います。
https://aws.amazon.com/jp/blogs/news/analyzing-aws-waf-logs-with-amazon-es-amazon-athena-and-amazon-quicksight/

profile picture
EXPERTE
beantwortet vor einem Jahr

Du bist nicht angemeldet. Anmelden um eine Antwort zu veröffentlichen.

Eine gute Antwort beantwortet die Frage klar, gibt konstruktives Feedback und fördert die berufliche Weiterentwicklung des Fragenstellers.

Richtlinien für die Beantwortung von Fragen