← Cloudflare One / cloudflare-one / insights / logs
Integrace Logpush
S Cloudflare Logpush služby můžete nakonfigurovat automatický export protokolů Zero Trust, včetně DNS dotazů, HTTP požadavků, kontrol stavu zařízení a dalších událostí generovaných službami Cloudflare One, do úložišť třetích stran nebo do správa bezpečnostních informací a událostí (SIEM) řešení. Po exportu může váš tým data podle potřeby analyzovat a auditovat.
Export protokolů Zero Trust pomocí Logpush
Chcete-li nakonfigurovat Logpush pro protokoly Zero Trust:
- V Cloudflare One ↗, přejděte na Insights > Protokoly.
- Vyberte Spravovat Logpush.
- V Logpush vyberte Vytvoření úlohy Logpush. Úloha Logpush definuje, který dataset se má exportovat a kam se má odeslat.
- Vyberte Cíl Logpush.
- Podle pokynů specifických pro danou službu nakonfigurujte a ověřte svůj cíl.
- Vyberte Datové sady Zero Trust exportovat.
- Zadejte Název úlohy, jakýkoli filtry chcete přidat, abyste zúžili, které protokoly budou zahrnuty (například pouze protokoly konkrétního uživatele nebo akce), a datová pole, která chcete v protokolech zahrnout.
- (Volitelné) V Pokročilá nastavení, zvolte preferovaný formát časového razítka a zda chcete zapnout vzorkování protokolů. Vzorkování protokolů doručuje namísto každé jednotlivé události náhodně vybranou podmnožinu protokolů, což může u datových sad s vysokým provozem snížit objem úložiště.
- Vyberte Odeslat.
Nastavení integrace Logpush je nyní dokončeno. Logpush začne doručovat protokoly ve dávkách na vámi zvolené místo určení. Chcete-li nakonfigurovat další místa určení nebo přidat do protokolů další pole, vraťte se do Logpush stránce.
Další informace o podporovaných cílech najdete v Povolit cíle.
Datové sady Zero Trust
Logpush podporuje všechny protokoly dashboardu a také další datové sady, které nejsou v dashboardu Cloudflare One k dispozici. Další informace najdete v Datové sady Logpush pro seznam všech dostupných polí.
| Dataset | Popis |
|---|---|
| Žádosti o přístup | Požadavky HTTP na weby chráněné Cloudflare Access |
| Audit Logs | Události ověřování prostřednictvím Cloudflare Access |
| Akce uživatele v Browser Isolation | Akce přenosu dat prováděné uživatelem ve vzdáleném prohlížeči, například kopírování, vkládání a stahování |
| CASB Findings | Bezpečnostní problémy zjištěné službou Cloudflare Cloud Access Security Broker (CASB) |
| Výsledky stavu zařízení | Stav zařízení z Cloudflare One Client |
| DEX Application Tests | Výsledky automatických kontrol připojení Digital Experience Monitoring (DEX) z Cloudflare One Client |
| DEX Device State Events | Data o událostech zařízení Digital Experience Monitoring (DEX), jako je připojení, využití CPU a Disk I/O, z Cloudflare One Client |
| Gateway DNS | DNS dotazy kontrolované Cloudflare Gateway |
| Gateway HTTP | Požadavky HTTP kontrolované Cloudflare Gateway |
| Gateway Network | Síťové pakety kontrolované Cloudflare Gateway |
| Protokoly MCP Portal | Požadavky odeslané přes portály serveru MCP |
| Protokoly SSH | Protokoly příkazů SSH pro Cíle Access for Infrastructure |
| WARP Config Changes | Protokoly událostí, které Cloudflare generuje pokaždé, když se zařízení změní profily |
| WARP Toggle Events | Protokoly událostí, které Cloudflare vytváří pokaždé, když zařízení zapne nebo vypne Cloudflare One Client |
| Zero Trust Network Session Logs | Protokoly síťových relací pro veškerý provoz směrovaný přes Cloudflare Gateway napříč všemi podporovanými on-ramps |
Ověřte použití regionální mapy
Pokud používáte Regional Services s Cloudflare One můžete nastavit, která podmnožina datových center Cloudflare bude váš provoz dešifrovat a směrovat. Díky tomu můžete zohlednit regionální omezení, jako je GDPR, nebo splnit požadavky na soulad s předpisy zahrnující geografická omezení toku či zpracování dat.
Chcete-li ověřit, že se vaše regionální mapa uplatňuje správně, zkontrolujte IngressColoName pole ve vašem Zero Trust Network Session logs. Toto pole zobrazuje název datového centra Cloudflare, kde provoz vstoupil do sítě. Protože se regionalizace uplatňuje ještě před Gateway, vstupní datové centrum bude ležet v rámci vaší nakonfigurované regionální mapy, což potvrzuje, že provoz je zpracováván ve správném regionu.
Analýza protokolů DNS
Logpush zaznamenává pro každý DNS dotaz následující pole:
- Název dotazu
- Typ dotazu
- Třída dotazu
- TTL odpovědi
- Data odpovědi
Logpush poskytuje data o odpovědích DNS ve dvou formátech. ResourceRecords obsahuje nezpracovanou odpověď DNS v Base64-encoded binary format ↗, což je kompaktní, ale než je čitelné pro člověka, je potřeba ho dekódovat. ResourceRecordsJSON obsahuje stejná data ve formátu JSON, přičemž název záznamu, typ, třída, TTL a data odpovědi jsou už zpracovaná. Například:
{
"ResourceRecords": [
{
"type": "5",
"data": "d3d3LmV4YW1wbGUuY29tAAABAAUAAABleGFtcGxlLmNvbQ=="
},
{
"type": "1",
"data": "ZXhhbXBsZS5jb20AAAEAAQAAAQIDBAUGBwgJ"
}
],
"ResourceRecordsJSON": "[{\"name\":\"www.example.com\",\"type\":\"CNAME\",\"class\":\"IN\",\"ttl\":300,\"rdata\":\"example.com.\"},{\"name\":\"example.com\",\"type\":\"A\",\"class\":\"IN\",\"ttl\":300,\"rdata\":\"203.0.113.0\"}]"
}