ApplicationGatewayFirewall 로그 유형
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | cloud_account | STRING | 클라우드계정 | 서브스크립션 GUID |
| 3 | cloud_resource_group | STRING | 클라우드리소스그룹 | |
| 4 | cloud_resource_name | STRING | 클라우드리소스이름 | |
| 5 | operation_name | STRING | 로그유형 | 예: ApplicationGatewayFirewall |
| 6 | gw_instance_id | STRING | 게이트웨이ID | 예: appgw_1 |
| 7 | session_id | STRING | 세션ID | 예: b75bb0433c993e316a10bcfefcaef88d |
| 8 | src_ip | IP | 출발지IP | |
| 9 | signature | STRING | 공격명 | 예: Request Missing a Host Header |
| 10 | reason | STRING | 사유 | 예: Equal 0 at REQUEST_HEADERS:host. |
| 11 | action | STRING | 대응 | 예: PERMIT, DETECT, BLOCK |
| 12 | matched_data | STRING | 탐지된데이터 | 예: { found within [REQUEST_HEADERS:0]} |
| 13 | host | STRING | 호스트 | |
| 14 | path | STRING | 경로 | 예: / |
| 15 | query | STRING | 쿼리 | |
| 16 | sid | STRING | 패턴번호 | 예: 920280 |
| 17 | rule_group | STRING | 패턴그룹 | 예: REQUEST-920-PROTOCOL-ENFORCEMENT |
| 18 | rule_set_type | STRING | 패턴유형 | 예: OWASP CRS |
| 19 | rule_set_version | STRING | 패턴버전 | 예: 3.2 |
| 20 | policy_scope | STRING | 정책범위 | 예: Global |
| 21 | policy_scope_name | STRING | 정책범위이름 | 예: Global |
| 22 | cloud_resource | STRING | 클라우드리소스 | |
| 23 | policy_id | STRING | 정책ID | 예: 11#_subscriptions_[GUID]_resourceGroups_... |
| 24 | engine | STRING | 엔진 | 예: Azwaf |
| 25 | conf_file | STRING | 설정파일 | 예: REQUEST-920-PROTOCOL-ENFORCEMENT.conf |
| 26 | conf_line | STRING | 설정위치 | 예: 491 |