Introdução
Este documento descreve novos parâmetros de consulta de log para transações HTTPS a serem registradas em um bucket s3.
Overview
Um novo recurso de registro em log está disponível agora, permitindo que a solicitação HTTPS completa, incluindo os parâmetros da sequência de caracteres de consulta, seja registrada em um bucket s3.
Por padrão, o Umbrella retira os parâmetros da string de consulta de todas as solicitações HTTPS antes de registrar os detalhes no relatório do Umbrella e no bucket S3. Isso é feito para evitar a exposição inadvertida dos parâmetros de consulta em qualquer relatório, pois eles podem conter informações privadas ou confidenciais.
O s3 bucket é frequentemente usado para fornecer dados de atividade ao SIEM e às ferramentas de relatórios especializadas. Ao habilitar os parâmetros de consulta de Log para transações HTTPS, essas ferramentas podem obter mais visibilidade e informações sobre as solicitações HTTPS.
- O tráfego HTTPS (criptografado) e os parâmetros de sequência de caracteres de consulta continuam a ser removidos do painel de relatórios do Umbrella.
- Para o tráfego HTTP (não criptografado), o Umbrella sempre registrou a URL completa, incluindo os parâmetros da cadeia de caracteres de consulta. Os parâmetros do tráfego HTTP não são considerados "sensíveis" porque o aplicativo/site não os criptografa.
Para obter mais detalhes sobre como habilitar esse novo recurso de registro de bucket do s3, consulte a documentação do Umbrella.