Introduzione
In questo documento vengono descritti i nuovi parametri di query del log per le transazioni HTTPS da registrare in un bucket s3.
Panoramica
È ora disponibile una nuova funzionalità di registrazione che consente di registrare in un bucket s3 la richiesta HTTPS completa, inclusi i parametri della stringa di query.
Per impostazione predefinita, Umbrella rimuove i parametri della stringa di query da tutte le richieste HTTPS prima di registrare i dettagli nel report di Umbrella e nel bucket S3. In questo modo si evita che i parametri della query vengano inavvertitamente esposti in qualsiasi report, in quanto potrebbero contenere informazioni riservate o private.
Il bucket s3 viene spesso utilizzato per fornire i dati delle attività a SIEM e agli strumenti di reporting specializzati. Abilitando i parametri della query di log per le transazioni HTTPS, questi strumenti possono ottenere maggiore visibilità e informazioni dettagliate sulle richieste HTTPS.
- Il traffico HTTPS (crittografato) e i parametri della stringa di query continuano a essere rimossi dal dashboard di report Umbrella.
- Per il traffico HTTP (non crittografato), Umbrella ha sempre registrato l'URL completo, inclusi i parametri della stringa di query. I parametri per il traffico HTTP non sono considerati "sensibili" perché l'app/il sito Web non li crittografa.
Per ulteriori informazioni su come abilitare questa nuova funzionalità di registrazione bucket s3, consultare la documentazione di Umbrella.