← Cloudflare One / cloudflare-one / insights / logs / logpush
Журналы IDS
Logpush можно использовать вместе с Cloudflare Network Firewall IDS (Intrusion Detection System) для экспорта журналов обнаруженных угроз. IDS отслеживает сетевой трафик, выявляя широкий спектр известных сигнатур угроз, включая такие атаки, как программы-вымогатели, кража данных и сканирование сети.
Настройте Logpush для IDS
-
См. Документация по Logpush Destination чтобы узнать, какие варианты назначения поддерживает Logpush. В документации также объясняется, как правильно указать URL-адрес назначения для Logpush.
-
Следуйте Управлять Logpush с помощью cURL руководство для проверки места назначения Logpush и настройки задания Logpush.
Примечания по использованию Logpush с IDS
-
Magic IDS относится к наборам данных уровня аккаунта. В отличие от наборов данных уровня зоны, которые применяются к одному домену, наборы данных уровня аккаунта используют другую конечную точку API. Замените строку
/zone/<ZONE_ID>в URL-адресах Cloudflare API в этом руководстве на/account/<ACCOUNT_ID>. -
См. документация по полям Magic IDS Detection чтобы понять, какие поля вы хотите настроить для задания.
-
При создании задания Logpush поле dataset должно быть равно
magic_ids_detections. -
По умолчанию отметки времени используют
unixnanoв формате (наносекунды с начала эпохи Unix, 1 января 1970 года). Если система назначения ожидает другой формат (например, RFC 3339), см. Параметры Logpush для доступных форматов временных меток. В строке конфигурации API Logpush параметры добавляются после списка полей.