・ログ収集ができていることが前提になります。
ログを確認
下のkqlを実行する。
AGWFirewallLogs
ログ出力結果例
RuleSetType Microsoft_DefaultRuleSet
RuleSetVersion 2.1
RuleId 930120
WAFの設定
対応する、RuleSetTypeとRuleIdからWAFの設定を変更する
・ログ収集ができていることが前提になります。
下のkqlを実行する。
AGWFirewallLogs
ログ出力結果例
RuleSetType Microsoft_DefaultRuleSet
RuleSetVersion 2.1
RuleId 930120
対応する、RuleSetTypeとRuleIdからWAFの設定を変更する