Azure Proactive Resiliency Library v2
Tools Glossary GitHub GitHub Issues Toggle Dark/Light/Auto mode Toggle Dark/Light/Auto mode Toggle Dark/Light/Auto mode Back to homepage

frontDoorWebApplicationFirewallPolicies

Summary

RecommendationImpactCategoryAutomation AvailablePG Verified
Azure Front Door WAF ログを検査して、不正にブロックされた正当な要求がないか確認するHighMonitoring and AlertingNoVerified
Azure Application Gateway WAF ログで、誤ってブロックされた有効な要求がないか確認します。HighMonitoring and AlertingNoVerified
Web アプリケーション ファイアウォールを監視するHighMonitoring and AlertingNoPreview

Details


Azure Front Door WAF ログを検査して、不正にブロックされた正当な要求がないか確認する

Impact:  High Category:  Monitoring and Alerting PG Verified:  Verified

Description:

WAF は、正当なリクエストを誤ってブロックする可能性があります (誤検知)。これらは、Log Analytics で過去 24 時間のブロックされた要求を調べることで特定できます。

Potential Benefits:

Reduces false positives, improves access
Learn More:
Azure Web Application Firewall monitoring and logging - Access Log
Understanding WAF logs
Web Application Firewall exclusion lists
Fixing a false positive

ARG Query:

Click the Azure Resource Graph tab to view the query

// cannot-be-validated-with-arg



Azure Application Gateway WAF ログで、誤ってブロックされた有効な要求がないか確認します。

Impact:  High Category:  Monitoring and Alerting PG Verified:  Verified

Description:

WAF は、正当なリクエストを誤検知としてブロックする場合があります。 Log Analytics を通じて過去 24 時間以内にブロックされた要求を特定すると、これらの誤ったブロックを効率的に管理し、軽減することができます。

Potential Benefits:

Improve false positive identification
Learn More:
Azure Web Application Firewall Monitoring and Logging
Diagnostic logs

ARG Query:

Click the Azure Resource Graph tab to view the query

// cannot-be-validated-with-arg



Web アプリケーション ファイアウォールを監視する

Impact:  High Category:  Monitoring and Alerting PG Verified:  Preview

Description:

Web アプリケーション ファイアウォールとそれが保護するアプリケーションの健全性を監視することは非常に重要です。これは、Microsoft Defender for Cloud、Azure Monitor、Azure Monitor ログとの統合によって実現され、最適なパフォーマンスとセキュリティが保証されます。

Potential Benefits:

Enhanced security and health insight
Learn More:
WAF monitoring
Azure Monitor Workbook for WAF

ARG Query:

Click the Azure Resource Graph tab to view the query

// cannot-be-validated-with-arg