Como integrar WAF com SIEMs

Seus registros do Web Application Firewall (WAF) podem ser integrados a plataformas Security Information and Event Management (SIEM) por meio do Data Stream para monitorar comportamentos, desempenho e segurança de suas edge applications.

Saiba mais sobre Data Stream
  1. Acesse o Azion Console > Data Stream.
  2. Clique em + Stream.
  3. Escolha um nome único e fácil de lembrar.
  4. No menu suspenso Source, selecione Edge Applications.
  5. No menu suspenso Template, selecione Edge Applications + WAF Event Collector.
  6. Em Option, escolha entre Filter Domains ou All Current and Future Domains.
  1. Na seção Destination, selecione um Endpoint Type no menu suspenso: Standard HTTP/HTTPS POST, Apache Kafka, Simple Storage Service (S3), Google BigQuery, Elasticsearch, Splunk, AWS Kinesis Data Firehose, Datadog, IBM QRadar, Azure Monitor ou Azure Blob Storage.
  • Você verá campos diferentes dependendo do tipo de endpoint escolhido. Encontre mais informações sobre cada um deles no guia específico para o endpoint na seção de Observe na página de guias.
  1. Clique no botão Save.


Contribuidores