Einleitung
In diesem Dokument werden neue Parameter für Protokollabfragen für HTTPS-Transaktionen beschrieben, die in einem s3-Bucket protokolliert werden sollen.
Überblick
Es steht nun eine neue Protokollierungsfunktion zur Verfügung, mit der die gesamte HTTPS-Anfrage einschließlich der Abfragezeichenfolgen-Parameter in einem s3-Bucket protokolliert werden kann.
Standardmäßig entfernt Umbrella die Abfragezeichenfolgen-Parameter von allen HTTPS-Anfragen, bevor die Details in Umbrellas Reporting und S3 Bucket protokolliert werden. Auf diese Weise wird verhindert, dass Abfrageparameter in Berichten versehentlich offen gelegt werden, da sie möglicherweise private oder vertrauliche Informationen enthalten können.
Der s3-Bucket wird häufig verwendet, um Aktivitätsdaten an SIEM und spezielle Reporting-Tools zu übermitteln. Durch die Aktivierung der Parameter für die Protokollabfrage für HTTPS-Transaktionen erhalten diese Tools mehr Transparenz und Einblicke in die HTTPS-Anforderungen.
- Der (verschlüsselte) HTTPS-Datenverkehr und die Abfragezeichenfolgen-Parameter werden weiterhin aus dem Umbrella Reporting Dashboard entfernt.
- Für HTTP-Verkehr (nicht verschlüsselt) hat Umbrella immer die vollständige URL einschließlich der Abfragezeichenfolgen-Parameter protokolliert. Die Parameter für den HTTP-Datenverkehr gelten nicht als "sensibel", da sie von der App/Website nicht verschlüsselt werden.
Weitere Informationen zum Aktivieren dieser neuen s3-Bucket-Protokollierungsfunktion finden Sie in der Umbrella-Dokumentation.