Comment activer et gérer la journalisation AWS WAF avec CloudWatch Logs

[post-views]
dĂ©cembre 10, 2024 · 2 min de lecture
Comment activer et gérer la journalisation AWS WAF avec CloudWatch Logs

AWS WAF vous permet de consigner le trafic de vos ACL web, fournissant des informations dĂ©taillĂ©es telles que les dĂ©tails des requĂŞtes, les règles correspondantes et les horodatages. Voici un guide concis pour activer et gĂ©rer la journalisation Ă  l’aide d’Amazon CloudWatch Logs.

1. Configuration de la journalisation

Pour consigner le trafic des ACL web :
  • AccĂ©dez Ă  la console AWS WAF.
  • SĂ©lectionnez l’ACL web souhaitĂ©e.
  • Cliquez sur Journalisation et mĂ©triques et choisissez d’activer la journalisation.
  • DĂ©finissez la destination comme un groupe de journaux Amazon CloudWatch Logs, ou d’autres destinations prises en charge telles qu’Amazon S3 ou Amazon Kinesis Data Firehose.

2. Options de gestion des journaux

  • RĂ©daction de champs : ProtĂ©gez les donnĂ©es sensibles en rĂ©digeant des champs comme les chemins URI, les chaĂ®nes de requĂŞte ou les en-tĂŞtes. Les champs rĂ©digĂ©s apparaissent comme REDACTED dans les journaux.
  • Filtrage des journaux : Appliquez des filtres pour ne consigner que certaines requĂŞtes web spĂ©cifiques basĂ©es sur des critères tels que l’action de la règle ou les Ă©tiquettes.

3. Analyse des journaux

Les journaux fournissent des informations sur :
  • Les requĂŞtes web entrantes.
  • Les règles correspondantes et leurs actions.
  • DĂ©tails comme l’adresse IP, la mĂ©thode HTTP, et les en-tĂŞtes.
Ces journaux peuvent être utilisés pour le suivi des performances, le dépannage et la vérification de la conformité.
 

4. Surveillance et alertes

Utilisez Amazon CloudWatch pour :
  • DĂ©finir des alarmes basĂ©es sur des mĂ©triques spĂ©cifiques.
  • CrĂ©er des tableaux de bord pour visualiser les tendances de trafic en temps rĂ©el.
En utilisant la journalisation AWS WAF avec CloudWatch, vous pouvez obtenir une visibilité complète sur la posture de sécurité de votre application.

Cet article vous a-t-il été utile ?

Aimez-le et partagez-le avec vos collègues.
Rejoignez la plateforme Detection as Code de SOC Prime pour améliorer la visibilité des menaces les plus pertinentes pour votre entreprise. Pour vous aider à démarrer et générer une valeur immédiate, réservez dès maintenant une réunion avec les experts de SOC Prime.

Articles connexes