跳转到内容
搜索文档

将 Logpush 与 IDS 结合使用

最后更新 查看 MarkdownAgent 设置

您可以将 Logpush 与 Cloudflare Network Firewall(前称 Magic Firewall)IDS 结合使用,以记录检测到的风险:

  1. 查阅 Logpush 目标文档 以了解 Logpush 支持哪些目标。该文档还将指导您如何正确格式化 Logpush 的目标 URL。

  2. 遵循使用 cURL 管理 Logpush 教程以验证您的 Logpush 目标并定义一个 Logpush 任务。

关于将 Logpush 与 IDS 结合使用的注意事项

  • Magic IDS 是账户级范围的数据集。这意味着教程中 Cloudflare API URL 中的字符串 /zone/<ZONE_ID> 应替换为 /account/<ACCOUNT_ID>

  • 查阅 Magic IDS 检测字段文档 以了解您希望为该任务配置哪些字段。

  • 创建 Logpush 任务时,数据集 (dataset) 字段应该等于 magic_ids_detections

  • 默认情况下,时间戳为 unixnano。查阅 Logpush 选项文档 以了解您可以选择何种与您的目标和/或预期兼容的格式。请注意,所有选项都必须添加在您希望从 Logpush 任务中获取的所有字段_之后_,类似于 URL 参数。

这篇文档对您有帮助吗?