INTEGRITY Dokumentace

Integrace Logpush

Pouze pro Enterprise

S Cloudflare Logpush služby můžete nakonfigurovat automatický export protokolů Zero Trust, včetně DNS dotazů, HTTP požadavků, kontrol stavu zařízení a dalších událostí generovaných službami Cloudflare One, do úložišť třetích stran nebo do správa bezpečnostních informací a událostí (SIEM) řešení. Po exportu může váš tým data podle potřeby analyzovat a auditovat.

Export protokolů Zero Trust pomocí Logpush

Chcete-li nakonfigurovat Logpush pro protokoly Zero Trust:

  1. V Cloudflare One, přejděte na Insights > Protokoly.
  2. Vyberte Spravovat Logpush.
  3. V Logpush vyberte Vytvoření úlohy Logpush. Úloha Logpush definuje, který dataset se má exportovat a kam se má odeslat.
  4. Vyberte Cíl Logpush.
  5. Podle pokynů specifických pro danou službu nakonfigurujte a ověřte svůj cíl.
  6. Vyberte Datové sady Zero Trust exportovat.
  7. Zadejte Název úlohy, jakýkoli filtry chcete přidat, abyste zúžili, které protokoly budou zahrnuty (například pouze protokoly konkrétního uživatele nebo akce), a datová pole, která chcete v protokolech zahrnout.
  8. (Volitelné) V Pokročilá nastavení, zvolte preferovaný formát časového razítka a zda chcete zapnout vzorkování protokolů. Vzorkování protokolů doručuje namísto každé jednotlivé události náhodně vybranou podmnožinu protokolů, což může u datových sad s vysokým provozem snížit objem úložiště.
  9. Vyberte Odeslat.

Nastavení integrace Logpush je nyní dokončeno. Logpush začne doručovat protokoly ve dávkách na vámi zvolené místo určení. Chcete-li nakonfigurovat další místa určení nebo přidat do protokolů další pole, vraťte se do Logpush stránce.

Další informace o podporovaných cílech najdete v Povolit cíle.

Datové sady Zero Trust

Logpush podporuje všechny protokoly dashboardu a také další datové sady, které nejsou v dashboardu Cloudflare One k dispozici. Další informace najdete v Datové sady Logpush pro seznam všech dostupných polí.

Dataset Popis
Žádosti o přístup Požadavky HTTP na weby chráněné Cloudflare Access
Audit Logs Události ověřování prostřednictvím Cloudflare Access
Akce uživatele v Browser Isolation Akce přenosu dat prováděné uživatelem ve vzdáleném prohlížeči, například kopírování, vkládání a stahování
CASB Findings Bezpečnostní problémy zjištěné službou Cloudflare Cloud Access Security Broker (CASB)
Výsledky stavu zařízení Stav zařízení z Cloudflare One Client
DEX Application Tests Výsledky automatických kontrol připojení Digital Experience Monitoring (DEX) z Cloudflare One Client
DEX Device State Events Data o událostech zařízení Digital Experience Monitoring (DEX), jako je připojení, využití CPU a Disk I/O, z Cloudflare One Client
Gateway DNS DNS dotazy kontrolované Cloudflare Gateway
Gateway HTTP Požadavky HTTP kontrolované Cloudflare Gateway
Gateway Network Síťové pakety kontrolované Cloudflare Gateway
Protokoly MCP Portal Požadavky odeslané přes portály serveru MCP
Protokoly SSH Protokoly příkazů SSH pro Cíle Access for Infrastructure
WARP Config Changes Protokoly událostí, které Cloudflare generuje pokaždé, když se zařízení změní profily
WARP Toggle Events Protokoly událostí, které Cloudflare vytváří pokaždé, když zařízení zapne nebo vypne Cloudflare One Client
Zero Trust Network Session Logs Protokoly síťových relací pro veškerý provoz směrovaný přes Cloudflare Gateway napříč všemi podporovanými on-ramps

Ověřte použití regionální mapy

Pokud používáte Regional Services s Cloudflare One můžete nastavit, která podmnožina datových center Cloudflare bude váš provoz dešifrovat a směrovat. Díky tomu můžete zohlednit regionální omezení, jako je GDPR, nebo splnit požadavky na soulad s předpisy zahrnující geografická omezení toku či zpracování dat.

Chcete-li ověřit, že se vaše regionální mapa uplatňuje správně, zkontrolujte IngressColoName pole ve vašem Zero Trust Network Session logs. Toto pole zobrazuje název datového centra Cloudflare, kde provoz vstoupil do sítě. Protože se regionalizace uplatňuje ještě před Gateway, vstupní datové centrum bude ležet v rámci vaší nakonfigurované regionální mapy, což potvrzuje, že provoz je zpracováván ve správném regionu.

Analýza protokolů DNS

Logpush zaznamenává pro každý DNS dotaz následující pole:

Logpush poskytuje data o odpovědích DNS ve dvou formátech. ResourceRecords obsahuje nezpracovanou odpověď DNS v Base64-encoded binary format, což je kompaktní, ale než je čitelné pro člověka, je potřeba ho dekódovat. ResourceRecordsJSON obsahuje stejná data ve formátu JSON, přičemž název záznamu, typ, třída, TTL a data odpovědi jsou už zpracovaná. Například:

{
	"ResourceRecords": [
		{
			"type": "5",
			"data": "d3d3LmV4YW1wbGUuY29tAAABAAUAAABleGFtcGxlLmNvbQ=="
		},
		{
			"type": "1",
			"data": "ZXhhbXBsZS5jb20AAAEAAQAAAQIDBAUGBwgJ"
		}
	],
	"ResourceRecordsJSON": "[{\"name\":\"www.example.com\",\"type\":\"CNAME\",\"class\":\"IN\",\"ttl\":300,\"rdata\":\"example.com.\"},{\"name\":\"example.com\",\"type\":\"A\",\"class\":\"IN\",\"ttl\":300,\"rdata\":\"203.0.113.0\"}]"
}

Další průvodci Logpush