← Cloudflare One / cloudflare-one / insights / logs / logpush
Protokoly IDS
Logpush můžete použít s Cloudflare Network Firewall IDS (Intrusion Detection System) pro export protokolů zjištěných hrozeb. IDS sleduje váš síťový provoz a porovnává jej se širokou škálou známých signatur hrozeb, včetně útoků jako ransomware, exfiltrace dat nebo skenování sítě.
Nastavení Logpush pro IDS
-
Nahlédněte do Dokumentace k cílům Logpush kde najdete přehled cílů, které Logpush podporuje. Dokumentace vás také provede správným formátováním cílové URL adresy pro Logpush.
-
Postupujte podle Spravovat Logpush pomocí cURL tutoriál pro ověření cíle Logpush a definování úlohy Logpush.
Poznámky k používání Logpush s IDS
-
Magic IDS je datová sada s rozsahem účtu. Na rozdíl od datových sad specifických pro zónu, které platí pro jednu doménu, datové sady s rozsahem účtu používají jiný API endpoint. Nahraďte řetězec
/zone/<ZONE_ID>v adresách URL Cloudflare API v tomto tutoriálu za/account/<ACCOUNT_ID>. -
Nahlédněte do dokumentace k polím Magic IDS Detection abyste věděli, která pole chcete pro úlohu nakonfigurovat.
-
Při vytváření úlohy Logpush musí pole dataset odpovídat
magic_ids_detections. -
Časová razítka jsou standardně nastavena na
unixnanoformát (nanosekundy od začátku Unix epochy, 1. ledna 1970). Pokud váš cíl očekává jiný formát (například RFC 3339), další informace najdete v Možnosti Logpush pro dostupné formáty časových razítek. V konfiguračním řetězci Logpush API se možnosti připojují za seznam polí.