Inleiding
Dit document beschrijft nieuwe log query parameters voor HTTPS-transacties die moeten worden aangemeld bij een s3-bucket.
Overzicht
Er is nu een nieuwe logboekfunctie beschikbaar waarmee het volledige HTTPS-verzoek, inclusief de querytekenreeksparameters, kan worden vastgelegd in een s3-bucket.
Standaard verwijdert Umbrella de querytekenreeksparameters van alle HTTPS-verzoeken voordat de details worden vastgelegd in Umbrella's rapportage en S3-emmer. Dit wordt gedaan om te voorkomen dat de queryparameters onbedoeld worden weergegeven in rapporten omdat deze mogelijk privé- of gevoelige informatie bevatten.
De s3-bucket wordt vaak gebruikt om activiteitsgegevens te verstrekken aan SIEM en gespecialiseerde rapportagetools. Door het inschakelen van de Log query parameters voor HTTPS transacties kunnen deze tools meer zichtbaarheid en inzicht krijgen in de HTTPS aanvragen.
- Het HTTPS-verkeer (versleuteld), de querytekenreeksparameters worden nog steeds verwijderd uit het Umbrella-rapportagedashboard.
- Voor HTTP-verkeer (niet-versleuteld) heeft Umbrella altijd de volledige URL geregistreerd, inclusief de querytekenreeksparameters. De parameters voor HTTP-verkeer worden niet als ‘gevoelig’ beschouwd omdat de app/website ze niet versleutelt.
Voor meer informatie over het inschakelen van deze nieuwe s3 bucket logging mogelijkheid, verwijzen wij u naar de Umbrella documentatie.