ADC
Gracias por los comentarios

Este artículo ha sido traducido automáticamente. (Aviso legal)

Facilidad de solución de problemas con los registros de Web App Firewall

Cuando se produce un ataque de seguridad, es importante capturar el registro WAF detallado en el dispositivo. Para ello, puede configurar el parámetro “VerboseLogLevel” en un perfil de Application Firewall.

Considere que un tráfico web tiene un ataque de seguridad. Cuando el dispositivo recibe el tráfico, los detalles de infracción, como los detalles del encabezado HTTP, el patrón de registro y la información de carga útil del patrón, se registran y se envían al servidor ADM. El servidor ADM supervisa los registros detallados y los muestra en la página Security Insight para fines de supervisión y seguimiento.

Configuración del nivel de registro detallado mediante la interfaz de comandos

Para capturar registros WAF detallados, configure el siguiente comando. En la interfaz de comandos, escriba:

set appfw profile <profile_name> -VerboseLogLevel (pattern|patternPayload|patternPayloadHeader)

Ejemplo

set appfw profile profile1 –VerboseLogLevel patternPayloadHeader

Los niveles de registro disponibles son:

  1. Patrón. Registra solo el patrón de infracción.
  2. Patrón de carga útil. Registra el patrón de infracción y 150 bytes de carga útil de elemento de campo adicional.
  3. Cabecera de carga útil del patrón. Registra el patrón de infracción, 150 bytes de carga útil de elemento de campo adicional e información de encabezado HTTP.

Configuración del nivel de registro detallado mediante la GUI de Citrix ADC

Siga el procedimiento siguiente para configurar el nivel de registro detallado en el perfil WAF.

  1. En el panel de navegación, vaya a Seguridad > Perfiles.
  2. En la página Perfiles, haga clic en Agregar.
  3. En la página Perfil de Citrix Web App Firewall, haga clic en Configuración de perfil en Configuración avanzada.
  4. En la sección Configuración del perfil, seleccione el nivel de registro WAF detallado en el campo Nivel de registro detallado.
  5. Haga clic en Aceptar y Listo.

    Configuración detallada del nivel de registro

La versión oficial de este contenido está en inglés. Para mayor comodidad, parte del contenido de la documentación de Cloud Software Group solo tiene traducción automática. Cloud Software Group no puede controlar el contenido con traducción automática, que puede contener errores, imprecisiones o un lenguaje inadecuado. No se ofrece ninguna garantía, ni implícita ni explícita, en cuanto a la exactitud, la fiabilidad, la idoneidad o la precisión de las traducciones realizadas del original en inglés a cualquier otro idioma, o que su producto o servicio de Cloud Software Group se ajusten a cualquier contenido con traducción automática, y cualquier garantía provista bajo el contrato de licencia del usuario final o las condiciones de servicio, o cualquier otro contrato con Cloud Software Group, de que el producto o el servicio se ajusten a la documentación no se aplicará en cuanto dicha documentación se ha traducido automáticamente. Cloud Software Group no se hace responsable de los daños o los problemas que puedan surgir del uso del contenido traducido automáticamente.
Facilidad de solución de problemas con los registros de Web App Firewall