ヘッダーをスキップ
Oracle® Database Firewall管理ガイド
リリース5.1
B66170-01
  目次へ移動
目次
索引へ移動
索引

前
 
次
 

C トラフィック・ログの属性

この付録では、トラフィック・ログの「Search Results」ダイアログ・ボックスで、レコードを開いたときに表示される各属性の意味を説明します。

この付録の内容は、次のとおりです。

トランザクション・ステータス

表C-1 トランザクション・ステータス

属性 意味またはソース

SQL Request

SQL文のテキスト、あるいはログインまたはログアウトからのレスポンスを示すテキスト(例: 「CONNECTED, FAILED LOGIN」)。「CONNECTED」は、データベースとデータベース・クライアントの間に接続が存在することを示します。

Response Status

文またはログインがデータベースによって正常に実行されたかどうかを示します。

Response Code

監視対象データベースによって返された整数のレスポンス・コード。値とその意味は、データベース・タイプによって異なります。詳細は、使用しているデータベース・システムのドキュメントを参照してください。

Response Detailed Status

監視対象データベースによって返されたレスポンス・ステータス情報。詳細は、使用しているデータベース・システムのドキュメントを参照してください。

Response Text

監視対象データベースによって返された詳細なレスポンス・メッセージ。エラーの場合は、クライアントに通常表示されるエラー・メッセージと同じです。この情報は、「Full error message annotation」チェック・ボックスが選択されている場合にのみ使用可能です(「データベース・レスポンス・モニタリングの構成」を参照)。

Record Type

表示されるレコードのタイプ(ログインまたはログアウトの場合は「session」、SQLリクエストの場合は「statement」)。


パフォーマンス

表C-2 パフォーマンス

属性 意味またはソース

Request Time

SQLリクエストがデータベースに送信された時刻。

Response Time

データベース・レスポンスが生成された時刻。

Transaction Time

SQLリクエストの実行に要した時間。


コンテキスト

表C-3 コンテキスト

属性 意味またはソース

Traffic Source

SQLリクエストのソース。例: 「network」、「local monitor」または「remote monitor」。

DB User Name

データベース・ログイン名。

DB User Name Origin

DBユーザー名の取得に使用された方法。可能な値は、「generated」(「unknown_username」という名前と見なされる)、「dbquery」(データベース問合せから取得された名前)または「network」(SQLトラフィックから取得された名前)です。

DB User Name (raw)

Oracle Database Firewallが文ポリシーを適用したときに使用されたDBユーザー名。これは、「DB User Name」と同じになるか(文から名前を取得できた場合または以前の文から名前を導出した場合)、または「unknown_username」になります。

DB Client Program Name

データベースへの接続に使用するソフトウェアの名前。

DB Client Program Name Origin

DBクライアント・プログラム名の取得に使用される方法。可能な値は「DB User Name Origin」を参照してください。

DB Client IP Address

SQLリクエストの作成元データベース・クライアントのIPアドレス。

DB Client Port

SQLリクエストの作成元データベース・クライアントのポート。

DB Server IP Address

データベース管理システムのIPアドレス(つまり、データベースにトラフィックを送信する際にデータベースが使用したIPアドレス)。

DB Server Port

データベース管理システムのポート番号。

Database Type

ベースラインの適用先データベース・タイプの名前。

OS User Name

オペレーティング・システムのログイン名。

OS User Name Origin

DBクライアント・プログラム名の取得に使用される方法。可能な値は「DB User Name Origin」を参照してください。


属性(F5)

表C-4 属性(F5)

属性 意味またはソース

Authentication Method

iRuleに定義されているBIG-IP ASMの認証方法から取得されます(例: webform)。

Cardinal IP Address

クライアントHTTPリクエストは、プロキシを介して複数回転送されている可能性があります。この属性に表示されるIPアドレスは、Oracle Database Firewallソフトウェアにおいて、クライアントの識別に最も重要と見なされています。

Management IP Address

BIG-IP ASMのmanagement_ip_address属性から取得されます。

Match Result

表示される可能性がある内容:

PolicyConfirmed: BIG-IP ASMでアラートが生成され、Oracle Database Firewallで関連するSQL文によりブロックまたは警告が生成されました。

NoMatch: トラフィック・ログ・レコードに表示された情報を含むBIG-IP ASM syslogメッセージがSQL文と一致していません。

NoMatchDataMasked: トラフィック・ログ・レコードに表示された情報を含むBIG-IP ASM syslogメッセージに、BIG-IP ASMによって消去された機密データを意味するアスタリスク(*)文字が使用されているフィールドが少なくとも1つあります。Oracle Database Firewallソフトウェアでは、ASM BIG-IPでの構成で消去されたフィールドが含まれているsyslogメッセージは照合できません。

PolicyConflict: BIG-IP ASMではアラートが生成されましたが、Oracle Database Firewallでは関連するSQL文によるブロックまたは警告が生成されていません。

WAFBlocked: BIG-IP ASMでリクエストがブロックされました。syslogメッセージは生成されましたが、Webアプリケーション・サーバーでは、このリクエストのSQL文が生成されていません。

Match Tokens

これはOracle Database Firewallエンジニア専用です。syslogメッセージとSQL文との照合に使用されたトークンを示します。

Method (http)

BIG-IP ASMのmethod属性から取得されます。

Policy Apply Date

BIG-IP ASMのpolicy_apply_date属性から取得されます。

Policy Name

BIG-IP ASMのpolicy_name属性から取得されます。

Primary Violation

この文に関連付けられているBIG-IP ASM違反で、Oracle Database Firewallソフトウェアでは最重要として処理されます。

Protocol (http)

BIG-IP ASMのprotocol属性から取得されます。

Query String (http)

BIG-IP ASMのquery_string属性から取得されます。

Referer (http)

これはHTTPリクエストのヘッダーから抽出されたリファラの名前です。

Request (http)

BIG-IP ASMのrequest属性から取得されます。

Request Blocked

BIG-IP ASMのrequest_blocked属性から取得されます。

Response Code (http)

BIG-IP ASMのresponse_code属性から取得されます。

Session Cookies

HTTPリクエストのヘッダーから抽出されたユーザー識別のCookieが入ります。

Support ID

BIG-IP ASMのsupport_id属性から取得されます。リンクをクリックすると、BIG-IP ASMの違反の詳細が提供されます。注意: トラフィックを監視した後にASMを再起動した場合、リンクは機能しません。

URI (http)

BIG-IP ASMのuri属性から取得されます。

Unit Hostname (http)

BIG-IP ASMのunit_hostname属性から取得されます。

User Agent (http)

HTTPリクエストのヘッダーから抽出されたユーザー・エージェントの名前。

Violations

BIG-IP ASMのviolations属性から取得されます。

Web Application Name

BIG-IP ASMのweb_application_name属性から取得されたWebアプリケーションの名前が提供されます。

Web Client IP Address

BIG-IP ASMのip属性から取得されたWebクライアントのIPアドレスが表示されます。

Web Host

HTTPリクエストのヘッダーから抽出されたWAFホスト名。

Web Username

判明している場合は、ユーザーのログオン・ユーザー名が示されます。ユーザーが判明しておらず、指定の接頭辞のCookieがある場合は、「Anonymous_<cookie value>」が表示されます。syslogメッセージのHTTPリクエストに指定の接頭辞を持つCookieが格納されていない場合は、「Unknown_<auto incrementing number>」が表示されます。