> For the complete documentation index, see [llms.txt](https://docs.plura.io/ja/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.plura.io/ja/fn/waf/detection.md).

# フィルター探知

{% hint style="info" %}
ウェブログ分析によりハッキング攻撃探知及び遮断提供

* ウェブ探知ログ分析時の要請及び回答本文情報を含む(世界特許技術)
* OWASP TOP 10及びユーザー定義フィルター方式を提供
* 主なログ情報を視覚化して提供
* 知られざる攻撃にも対応可能
  {% endhint %}

### 1. ログの詳細 <a href="#id-1" id="id-1"></a>

***

OWASPタブ: OWASPTOP10を基にログ分析。 コード、分類、攻撃コード、フィルター名の提供

* コード: OWASP TOP 10 (A1\~A10) 及びユーザ定義(U1)で構成
  * コード詳細情報は[OWASP](https://owasp.org/)ウェブサイト外部リンクを提供
* 流出情報: ウェブサーバーの応答本文で探知されたデータを提供(機密情報、ユーザー情報など)
* 状態値:ウェブサーバの応答状態例)200(正常)、404(ページなし)、500(サーバエラー)
  * ステータス値の詳細情報については、[Mozilla](https://developer.mozilla.org/ja/docs/Web/HTTP/Status)ウェブサイトへの外部リンクを提供
* 応答:Webサーバ応答サイズ(Byte)の提供、サイズが大きい場合はデータ漏洩の可能性あり
* メソッド: RFC標準基盤9つに分類(GET、POST、PUTなど)、非標準値はnoneRFCで表示
  * GET、POST、CONNECT、DELETE、HEAD、OPTIONS、PATCH、PUT、TRACE
* 要請本文: 要請者のRequest-body(Post-body)情報提供
* Webサーバのメモリまたはパケットから収集および分析結果を提供(世界特許技術)

<figure><img src="https://2905490945-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fggd4Oi5rCa2J3EuvDJKc%2Fuploads%2FLzbceLug3o9zyfniKV0P%2Fimage.png?alt=media&amp;token=12d1f17f-083e-484b-9599-bccfee3b566d" alt=""><figcaption></figcaption></figure>

***

OWASPタブの下にあるメニューのご案内

* 再送信攻撃ボタン:条件を満たす場合にのみ露出、プロトコルおよびポート変更機能を提供
  * 基本https:443、http:80、ユーザー定義ポートの設定が可能
* httpsを使用しない場合、http:80選択及び8080などのユーザー任意ポート変更使用可能
* 設定された値はユーザーブラウザに保存される

<figure><img src="https://2905490945-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fggd4Oi5rCa2J3EuvDJKc%2Fuploads%2FbRgEVRce237wz2FGbDeU%2Fimage.png?alt=media&amp;token=df8a3580-bd41-497a-a4a2-4df4345af2d7" alt=""><figcaption><p>[OWASPタブ画面下部の特殊機能]</p></figcaption></figure>

* curl:// ボタン:攻撃コードコピー機能の提供、命令ウィンドウで実行可能
* curlコピー機能例

```sh
curl -v --data-binary @log-172.16.1.0-2024-01-03-15_37_09.978.txt
 -X "POST"
 --user-agent "Apache-HttpClient/4.5.12 (Java/1.8.0_391)"
 --header "Content-Type: application/x-www-form-urlencoded; charset=UTF-8"
 "http://172.16.0.2:80/wordpress/wp-login.php"
```

* '@log-172.16.1.0-2024-01-03-15\_37\_09.978.txt'別途ファイルダウンロード提供
* 管理 > 連動 > チケット:  連動したシステムにログ送信
* 連動支援システ&#x30E0;**:** [Jira](https://www.atlassian.com/ko/software/jira?\&aceid=\&adposition=\&adgroup=143040573765\&campaign=19324540316\&creative=642069041217\&device=c\&keyword=jira\&matchtype=e\&network=g\&placement=\&ds_kids=p74608960066\&ds_e=GOOGLE\&ds_eid=700000001558501\&ds_e1=GOOGLE\&gad_source=1\&gclid=Cj0KCQiAy9msBhD0ARIsANbk0A_ytBZ4Q0FLi2bEwrYBxAudXVSI3qxEkT88MRH4Nwy2Fdys8nYanz4aAvAYEALw_wcB\&gclsrc=aw.ds)、[MantisBT](https://www.mantisbt.org/)、[Redmine](https://www.redmine.org/)
* コピー:ログ詳細情報のコピー機能

### 2. ログ詳細原本ログ内容 <a href="#id-2" id="id-2"></a>

* ログ詳細タブ:ウェブログおよびパケットから収集された元のログをjson形式で提供
  * キー値はシステム環境によって様々に表示
  * 例:「Resp-body1」は、データ漏洩探知フィルターによって探知されたログ原本

<figure><img src="https://2905490945-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fggd4Oi5rCa2J3EuvDJKc%2Fuploads%2F5xtuHrM9Z4sEoRJHBNq6%2Fimage.png?alt=media&amp;token=4e13c20a-0367-4ef0-9320-1cd783d2d26e" alt=""><figcaption></figcaption></figure>

***

### 3. フルログ移動および右クリックオプション <a href="#id-3" id="id-3"></a>

* 右クリックオプション:ログ別コラムで右クリックすると、全体ログページに移動可能
* チケット発行、IPアドレスタグ入力、システム管理ページへ

| 選択条件        | 意味                 |
| ----------- | ------------------ |
| 全体ログ(=)     | `同じ`時間帯のフルログ       |
| 全体ログ(±1s)   | `1秒` 前後の時間帯の全体ログ   |
| 全体ログ(±2s)   | `2秒` 前後の時間帯の全体ログ   |
| 全体ログ(±3s)   | `3秒` 前後の時間帯の全体ログ   |
| 全体ログ(±5s)   | `5秒` 前後の時間帯の全体ログ   |
| 全体ログ(±10s)  | `10秒` 전前後の時間帯の全体ログ |
| 全体ログ(±30s)  | `30秒` 前後の時間帯の全体ログ  |
| 全体ログ(±60s)  | `60秒` 前後の時間帯の全体ログ  |
| 全体ログ(=) 攻撃者 | `同一` 攻撃者(IP)の全体ログ  |

***

### 4. 整列 <a href="#id-4" id="id-4"></a>

* 生成日基準:最新順、過去順、要請サイズ、同一ログなど様々な基準で整列提供
  * 既定値は最新順

<figure><img src="https://2905490945-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fggd4Oi5rCa2J3EuvDJKc%2Fuploads%2FYQhgRUuBzkzTvBfFnNta%2Fimage.png?alt=media&amp;token=4cbd096a-f934-4ed4-95b9-8bdbb255ae19" alt=""><figcaption></figcaption></figure>

### 5.ページごとのログライン数の設定 <a href="#id-5" id="id-5"></a>

* 20\~100ラインまで選択可能

<figure><img src="https://2905490945-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fggd4Oi5rCa2J3EuvDJKc%2Fuploads%2FlE2pSbjIeFtviB22hrEQ%2Fimage.png?alt=media&amp;token=18cda224-f76f-4cea-931b-26a6cf1d4b75" alt=""><figcaption></figcaption></figure>

### 6.日付/時間選択 <a href="#id-6" id="id-6"></a>

* デフォルトは当日発生ログ、時間設定により特定ログを検索可能
* 過去ログ検索:前日、1週間、1ヶ月などの期間選択可能

<figure><img src="https://2905490945-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fggd4Oi5rCa2J3EuvDJKc%2Fuploads%2F48qXtZRQkwa6TbiZdD7P%2Fimage.png?alt=media&amp;token=72f78317-e20f-4281-bc64-db8654a63340" alt=""><figcaption></figcaption></figure>

### 7.グループ選択 <a href="#id-7" id="id-7"></a>

* グループ別ログ整列提供

<figure><img src="https://2905490945-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fggd4Oi5rCa2J3EuvDJKc%2Fuploads%2FTxxpSOmZ1W0rSSRsPsYl%2Fimage.png?alt=media&amp;token=cf39960d-7f4c-4e24-b104-17cc05fa87d4" alt=""><figcaption></figcaption></figure>

### 8.オペレーティングシステムの選択 <a href="#id-8" id="id-8"></a>

* オペレーティングシステム別のログ整列提供

<figure><img src="https://2905490945-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fggd4Oi5rCa2J3EuvDJKc%2Fuploads%2FgY6Fva2Cy7zEkOLpGaGt%2Fimage.png?alt=media&amp;token=e4863e74-fd45-4ad2-80c2-85744540f164" alt=""><figcaption></figcaption></figure>

### 9.ホスト選択 <a href="#id-9" id="id-9"></a>

* 特定のホストを選択してログを並べ替える

<figure><img src="https://2905490945-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fggd4Oi5rCa2J3EuvDJKc%2Fuploads%2F4b8kF1X3qdnjwfwccdkZ%2Fimage.png?alt=media&amp;token=233ee726-d010-48f9-9d14-759afa0b7626" alt=""><figcaption></figcaption></figure>

### 10.ホスト(ドメイン)選択 <a href="#id-10" id="id-10"></a>

* 特定のホスト(ドメイン)を選択してログを並べ替える

<figure><img src="https://2905490945-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fggd4Oi5rCa2J3EuvDJKc%2Fuploads%2FzCycgA9NVvLvqkY4WseK%2Fimage.png?alt=media&amp;token=4ab544df-1f49-4329-93ff-d756134ef02f" alt=""><figcaption></figcaption></figure>

### 11.分類選択 <a href="#id-11" id="id-11"></a>

* 探知分類別選択整列提供

<figure><img src="https://2905490945-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fggd4Oi5rCa2J3EuvDJKc%2Fuploads%2FeiWTmXKv8JXQlN9QO4To%2Fimage.png?alt=media&amp;token=cafe9116-01f8-49e4-86ea-f77468332b5f" alt=""><figcaption></figcaption></figure>

### 12.OWASP 選択 <a href="#id-12" id="id-12"></a>

* **OWASP TOP 10** コード(A1\~A10)またはユーザー定義コード(U1)別整列提供

<figure><img src="https://2905490945-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fggd4Oi5rCa2J3EuvDJKc%2Fuploads%2FD2uaAKVEBCWHQI1YgG06%2Fimage.png?alt=media&amp;token=23c78b1a-c463-42e5-818c-615a0caa07e2" alt=""><figcaption></figcaption></figure>

### 13.危険度選択 <a href="#id-13" id="id-13"></a>

* 探知フィルターの危険度を基準に整列

<figure><img src="https://2905490945-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fggd4Oi5rCa2J3EuvDJKc%2Fuploads%2Fa7XQ0kC1Zs9r6k6kA7wd%2Fimage.png?alt=media&amp;token=72b26c17-d8c0-4463-9a7e-a6d5c91fbf59" alt=""><figcaption></figcaption></figure>

### 14.状態値選択 <a href="#id-14" id="id-14"></a>

* ウェブサーバーの応答値による整列(例: 200、404、500)

<figure><img src="https://2905490945-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fggd4Oi5rCa2J3EuvDJKc%2Fuploads%2F4Lr4idtlv8NSc05oyoTQ%2Fimage.png?alt=media&amp;token=c08aa221-33b8-476a-833b-5b6bee1ef614" alt=""><figcaption></figcaption></figure>

### 15.メソッド選択 <a href="#id-15" id="id-15"></a>

* リクエストヘッダ 情報による整列(GET、POSTなど)
  * RFC 定義: GET、POST、CONNECT、DELETE、HEAD、OPTIONS、PATCH、PUT、TRACE
  * RFC定義されていない値がある場合: noneRFCで表示

<figure><img src="https://2905490945-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fggd4Oi5rCa2J3EuvDJKc%2Fuploads%2Fn2FP54yGawgdlYJSMYBK%2Fimage.png?alt=media&amp;token=9e52bf80-6b80-4938-948c-fe28ca94360c" alt=""><figcaption></figcaption></figure>

### 16.タイプ選択 <a href="#id-16" id="id-16"></a>

* OWASPおよびユーザー定義フィルター基準整列

<figure><img src="https://2905490945-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fggd4Oi5rCa2J3EuvDJKc%2Fuploads%2FrUN4t6iIxWrIhW2jArHA%2Fimage.png?alt=media&amp;token=4c4f6940-c8f2-4297-a802-dc41cc9e0ae0" alt=""><figcaption></figcaption></figure>

### 17.流出情報選択 <a href="#id-17" id="id-17"></a>

* データが流出するかどうかによってログ整列

<figure><img src="https://2905490945-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fggd4Oi5rCa2J3EuvDJKc%2Fuploads%2FT7MEXivdwzIJPI30LTeX%2Fimage.png?alt=media&amp;token=1167908a-d59e-4832-8d84-575642a6ea27" alt=""><figcaption></figcaption></figure>
