Introduction
Ce document décrit les nouveaux paramètres de requête de journal pour les transactions HTTPS à consigner dans un compartiment s3.
Aperçu
Une nouvelle fonctionnalité de journalisation est désormais disponible, qui permet de consigner la demande HTTPS complète, y compris les paramètres de chaîne de requête, dans un compartiment s3.
Par défaut, Umbrella supprime les paramètres de chaîne de requête de toutes les requêtes HTTPS avant de consigner les détails dans le rapport d'Umbrella et le compartiment S3. Cela permet d'éviter d'exposer par inadvertance les paramètres de requête dans des rapports, car ils peuvent contenir des informations confidentielles ou sensibles.
Le compartiment s3 est souvent utilisé pour fournir des données d'activité au SIEM et aux outils de génération de rapports spécialisés. En activant les paramètres de requête de journal pour les transactions HTTPS, ces outils peuvent obtenir plus de visibilité et de visibilité sur les requêtes HTTPS.
- Le trafic HTTPS (chiffré), les paramètres de la chaîne de requête continuent d'être supprimés du tableau de bord Umbrella Reporting.
- Pour le trafic HTTP (non chiffré), Umbrella a toujours consigné l'URL complète, y compris les paramètres de chaîne de requête. Les paramètres du trafic HTTP ne sont pas considérés comme « sensibles », car l'application/le site Web ne les chiffre pas.
Pour plus d'informations sur la façon d'activer cette nouvelle fonctionnalité de journalisation du compartiment s3, reportez-vous à la documentation Umbrella.