Introducción
Este documento describe los nuevos parámetros de consulta de registro para las transacciones HTTPS que se registrarán en una cubeta s3.
Overview
Ahora está disponible una nueva capacidad de registro que permite que la solicitud HTTPS completa, incluyendo los parámetros de la cadena de consulta, se registre en una cubeta s3.
De forma predeterminada, Umbrella elimina los parámetros de la cadena de consulta de todas las solicitudes HTTPS antes de registrar los detalles en los informes de Umbrella y en la cubeta S3. Esto se hace para evitar que se expongan inadvertidamente los parámetros de consulta en cualquier informe, ya que pueden contener información privada o confidencial.
El bloque s3 se utiliza a menudo para proporcionar datos de actividad a SIEM y a las herramientas de generación de informes especializadas. Al habilitar los parámetros de consulta de registro para las transacciones HTTPS, estas herramientas pueden obtener más visibilidad y perspectiva sobre las solicitudes HTTPS.
- El tráfico HTTPS (cifrado) y los parámetros de la cadena de consulta siguen eliminándose del panel de informes de Umbrella.
- Para el tráfico HTTP (no cifrado), Umbrella siempre ha registrado la dirección URL completa, incluidos los parámetros de la cadena de consulta. Los parámetros para el tráfico HTTP no se consideran "sensibles" porque la aplicación/sitio web no los cifra.
Para obtener más detalles sobre cómo habilitar esta nueva capacidad de registro de cubeta s3, consulte la documentación de Umbrella.