Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin. bilgi
Ne?
Bir mesajdan (ör. URI yolu, sorgu parametresi, üstbilgi, form parametresi, değişken, XML yükü veya JSON yükü) bilgi ayıklar ve bu içeriği önceden tanımlanmış normal ifadelerle karşılaştırarak değerlendirir. Belirtilen normal ifadelerden herhangi biri doğru olarak değerlendirilirse ileti tehdit olarak kabul edilir ve reddedilir.
Videolar
Normal İfade Koruması politikası hakkında daha fazla bilgi edinmek için aşağıdaki videoları izleyin.
| Video | Açıklama |
|---|---|
| SQL ekleme saldırılarına karşı koruma (New Edge) | Yeni Edge deneyimi kullanıcı arayüzündeki Normal İfade Koruması politikasını kullanarak SQL ekleme saldırılarına karşı koruma sağlayın. |
| SQL ekleme saldırılarına karşı koruma (Classic Edge) | Klasik Edge kullanıcı arayüzünde Normal İfade Koruması politikasını kullanarak SQL ekleme saldırılarına karşı koruma sağlayın. |
Örnekler
GitHub
GitHub'daki regex-protection örneği, bir sorgu parametresi aracılığıyla verilen olası SQL ekleme saldırılarının nasıl engelleneceğini gösterir. Ayrıca örnekte, bilgisayar korsanlarının yanıttan herhangi bir faydalı bilgi edinmesini önlemek için genel bir 400 hata durumu ayarlama konusunda iyi bir uygulama gösterilmektedir.
JavaScript ekleme saldırılarına karşı koruma
<RegularExpressionProtection name="JsonPathRegExProtection"> <DisplayName>Regular Expression Protection 1</DisplayName> <Source>request</Source> <JSONPayload escapeSlashCharacter="true"> <JSONPath> <Expression>$</Expression> <Pattern><\s*script\b[^>]*>[^<]+<\s*\/\s*script\s*> </Pattern> <Pattern>n\s*\\\\\s*slash</Pattern> <Pattern>n\s*\/\s*slash</Pattern> <Pattern>n\s*\\"\s*quotes</Pattern> <Pattern>n\s*\\b\s*space</Pattern> <Pattern>n\s*\\f\s*forwardfeed</Pattern> <Pattern>n\s*\\n\s*newline</Pattern> <Pattern>n\s*\\r\s*carria</Pattern> <Pattern>n\s*\\t\s*tab</Pattern> <Pattern>n\s*\\uFFFF\s*hex</Pattern> </JSONPath> </JSONPayload> </RegularExpressionProtection>
Yukarıdaki örnekte, JavaScript include saldırıları için JSON yüklerini değerlendirmek üzere RegularExpressionProtection politikasının nasıl kullanılacağı gösterilmektedir. Özellikle, <JSONPath>/<Expression> tarafından çıkarılan içerik, <JSONPath>/<Pattern> içindeki normal ifadeye göre değerlendirilir.
<JSONPath>/<Pattern> içindeki normal ifade XML'de ayrılmış karakterler (", &, ', < veya .) içeriyorsa bu ifadeyi politika XML yapılandırma dosyasına eklemeden önce XML kodlaması yapmanız gerekir. Örneğin, yukarıdaki örnekte normal ifade
<\s*script\b[^>]*>[^<]+<\s*\/\s*script\s*>, <\s*script\b[^>]*>[^<]+<\s*\/\s*script\s*> olarak XML kodlanmıştır.
Ayrıca, normal ifadeniz eğik çizgiler (/) içeriyorsa <JSONPayload> escapeSlashCharacter özelliğini true olarak ayarlayarak bu çizgileri kaçırmanız gerekir.
Büyük/küçük harfe duyarsız eşleşme
Büyük/küçük harfe duyarlı olmayan eşleşme yapmak yaygın bir kullanım alanıdır. (?i) yapısını kullanarak normal ifadede bunu nasıl yapabileceğinize dair bir örneği burada bulabilirsiniz. Örneğin, bu örnekte DELETE, delete ve Delete doğru olarak değerlendirilir.
<Pattern>[\s]*(?i)((delete)|(exec)|(drop\s*table)|(insert)|(shutdown)|(update)|(\bor\b))</Pattern>
Normal İfade Koruması politikası hakkında
Apigee Edge, belirli kalıpları izleyen yaygın içerik düzeyindeki tehditleri belirlemek için çalışma zamanında API trafiğine karşı değerlendirilebilecek normal ifadeler yapılandırmanıza olanak tanır.
Normal ifade veya kısaca regex, bir dizedeki kalıbı belirten bir dizi dizedir. Normal ifadeler, içeriklerin kalıplar açısından programatik olarak değerlendirilmesini sağlar. Normal ifadeler, örneğin bir e-posta adresinin düzgün şekilde yapılandırıldığından emin olmak için değerlendirmek üzere kullanılabilir. Daha fazla bilgi için Java Tutorials'daki Regular Expressions (Normal İfadeler) başlıklı makaleyi inceleyin.
RegularExpressionProtection'ın en yaygın kullanım alanı, JSON ve XML yüklerinin kötü amaçlı içerik açısından değerlendirilmesidir.
Hiçbir normal ifade, içeriğe dayalı tüm saldırıları ortadan kaldıramaz. Derinlemesine savunmayı etkinleştirmek için birden fazla mekanizma birleştirilmelidir. Bu bölümde, içerik hariç tutmayla ilgili önerilen bazı kalıplar açıklanmaktadır.
Örnek hariç tutma kalıpları
Normal ifadeler, politikanın XML yapılandırma dosyasında XML olarak kodlanmalıdır.
| Ad | Normal İfade |
|---|---|
| SQL Yerleştirme |
[\s]*((delete)|(exec)|(drop\s*table)|(insert)|(shutdown)|(update)|(\bor\b)) |
| Sunucu Tarafı Ekleme Yerleştirme |
<!--#(include|exec|echo|config|printenv)\s+.* XML olarak kodlanmış: <!--#(include|exec|echo|config|printenv)\s+.* |
| XPath Kısaltılmış Söz Dizimi Ekleme |
(/(@?[\w_?\w:\*]+(\[[^]]+\])*)?)+ |
| XPath Genişletilmiş Söz Dizimi Yerleştirme |
/?(ancestor(-or-self)?|descendant(-or-self)?|following(-sibling)) |
| JavaScript Ekleme |
<\s*script\b[^>]*>[^<]+<\s*/\s*script\s*> XML olarak kodlanmış: <\s*script\b[^>]*>[^<]+<\s*/\s*script\s*> |
| Java İstisna Ekleme |
.*?Exception in thread.* |
XML veya JSON yükü içeren bir istekte Content-Type üstbilgisini ayarlama
Normal İfade Koruması politikasının yükü aşağıdaki öğeleri içerebilir:
-
<XMLPayload>öğesi: Bilgilerin bir XML yükünden çıkarılması ve sağlanan normal ifadeye göre değerlendirilmesi gerektiğini belirtir.Politikada
<XMLPayload>kullanıyorsanız isteğinContent-Typeüstbilgisi,application/xmlveyatext/xmlgibi bir XML içerik türü olmalıdır. -
<JSONPayload>öğesi: Bilgilerin bir JSON yükünden çıkarılması ve sağlanan normal ifadeye göre değerlendirilmesi gerektiğini belirtir.Politikada
<JSONPayload>kullanıyorsanız isteğinContent-Typeüstbilgisi,application/jsongibi bir JSON içerik türü olmalıdır.
Genellikle bir API'yi XML veya JSON'u kabul edecek şekilde tasarlarsınız. Ancak API'nin her ikisini de kabul ettiği bir senaryo olabilir. Ardından, hem <XMLPayload> hem de <JSONPayload> öğelerini kullanan bir Normal İfade Koruması politikası tanımlayabilirsiniz.
Content-Type başlığının değerine bağlı olarak belirli bir istek için yalnızca bir öğe geçerli olur.
Öğe referansı
Öğe referansı, RegularExpressionProtection politikasının öğelerini ve özelliklerini açıklar.
<RegularExpressionProtection async="false" continueOnError="false" enabled="true" name="Regular-Expression-Protection-1"> <DisplayName>Regular Expression Protection 1</DisplayName> <Source>response</Source> <IgnoreUnresolvedVariables>false</IgnoreUnresolvedVariables> <URIPath> <Pattern>REGEX PATTERN</Pattern> <Pattern>REGEX PATTERN</Pattern> </URIPath> <QueryParam name="a-query-param"> <Pattern>REGEX PATTERN</Pattern> <Pattern>REGEX PATTERN</Pattern> </QueryParam> <Header name="a-header"> <Pattern>REGEX PATTERN</Pattern> <Pattern>REGEX PATTERN</Pattern> </Header> <FormParam name="a-form-param"> <Pattern>REGEX PATTERN</Pattern> <Pattern>REGEX PATTERN</Pattern> </FormParam> <Variable name="request.content"> <Pattern>REGEX PATTERN</Pattern> <Pattern>REGEX PATTERN</Pattern> </Variable> <XMLPayload> <Namespaces> <Namespace prefix="apigee">http://www.apigee.com</Namespace> </Namespaces> <XPath> <Expression>/apigee:Greeting/apigee:User</Expression> <Type>string</Type> <Pattern>REGEX PATTERN</Pattern> <Pattern>REGEX PATTERN</Pattern> </XPath> </XMLPayload> <JSONPayload> <JSONPath> <Expression>$.store.book[*].author</Expression> <Pattern>REGEX PATTERN</Pattern> <Pattern>REGEX PATTERN</Pattern> </JSONPath> </JSONPayload> </RegularExpressionProtection>
<RegularExpressionProtection> attributes
<RegularExpressionProtection async="false" continueOnError="false" enabled="true" name="Regular-Expression-Protection-1">
Aşağıdaki tabloda tüm politika üst öğelerinde ortak olan özellikler açıklanmaktadır:
| Özellik | Açıklama | Varsayılan | Varlık |
|---|---|---|---|
name |
Politikanın dahili adı. İsteğe bağlı olarak, politikayı |
Yok | Zorunlu |
continueOnError |
Bir politika başarısız olduğunda hata döndürmesi için Akış yürütmenin bir politikadan sonra bile devam etmesi için |
false | İsteğe bağlı |
enabled |
Politikayı uygulamak için Politikayı devre dışı bırakmak için |
true | İsteğe bağlı |
async |
Bu özelliğin desteği sonlandırıldı. |
false | Kullanımdan kaldırıldı |
<DisplayName> öğe
Politikayı name özelliğine ek olarak
farklı bir doğal dil adına sahip yönetim arayüzü proxy düzenleyicisi.
<DisplayName>Policy Display Name</DisplayName>
| Varsayılan |
Yok Bu öğeyi çıkarırsanız politikanın |
|---|---|
| Varlık | İsteğe bağlı |
| Tür | Dize |
<Source> öğesi
Bilgilerin çıkarılması gereken mesajı belirtir.
<Source> öğesi atlanırsa değer varsayılan olarak message olur. Örneğin, <Source>message</Source>. message olarak ayarlandığında politika, istek akışına eklendiğinde kaynak olarak istek mesajını kullanır. Benzer şekilde, politika bir yanıt akışına eklendiğinde yanıt mesajını kullanır.
Kaynak ileti çözümlenemezse veya ileti türü olmayan bir türe çözümlenirse politika hata döndürür.
<Source>response</Source>
| Varsayılan: | Yok |
| Mevcut olma: | İsteğe bağlı |
| Tür: | Dize |
<IgnoreUnresolvedVariables> öğesi
Politikanın, çözülemeyen bir değişkenle karşılaştığında hata döndürüp döndürmeyeceğini belirler.
false (varsayılan) olarak ayarlanırsa politika, çözülemeyen bir değişkenle karşılaşıldığında hata döndürür. true olarak ayarlanırsa çözümlenmemiş değişken boş dize (Null) olarak değerlendirilir.
<IgnoreUnresolvedVariables>false</IgnoreUnresolvedVariables>
| Varsayılan: | yanlış |
| Mevcut olma: | İsteğe bağlı |
| Tür: | Boole |
<URIPath> öğesi
Bilgilerin istek URI yolundan çıkarılması ve sağlanan normal ifadelerle karşılaştırılarak değerlendirilmesi gerektiğini belirtir. Eşleşecek bir normal ifade kalıbı belirten en az bir <Pattern> öğesi sağlamanız gerekir.
<URIPath> <Pattern>REGEX PATTERN</Pattern> <Pattern>REGEX PATTERN</Pattern> </URIPath>
| Varsayılan: | Yok |
| Mevcut olma: | İsteğe bağlı |
| Tür: | Yok |
<QueryParam> öğesi
Bilgilerin istek sorgusu parametresinden çıkarılması ve sağlanan normal ifadelerle karşılaştırılarak değerlendirilmesi gerektiğini belirtir. Eşleşecek bir normal ifade kalıbı belirten en az bir <Pattern> öğesi sağlamanız gerekir.
<QueryParam name="a-query-param"> <Pattern>REGEX PATTERN</Pattern> <Pattern>REGEX PATTERN</Pattern> </QueryParam>
| Varsayılan: | Yok |
| Mevcut olma: | İsteğe bağlı |
| Tür: | Yok |
Özellikler
| Özellik | Açıklama | Varsayılan | Varlık |
|---|---|---|---|
| ad | Sağlanan düzenli ifadelerle karşılaştırılarak değerlendirme için bilgi çıkarılması gereken istek sorgusu parametresinin adı. | Yok | Zorunlu |
<Header> öğesi
Bilgilerin istek ve yanıt başlıklarından çıkarılması ve sağlanan normal ifadelerle karşılaştırılarak değerlendirilmesi gerektiğini belirtir. Eşleşecek bir normal ifade kalıbı belirten en az bir <Pattern> öğesi sağlamanız gerekir.
<Header name="a-header"> <Pattern>REGEX PATTERN</Pattern> <Pattern>REGEX PATTERN</Pattern> </Header>
| Varsayılan: | Yok |
| Mevcut olma: | İsteğe bağlı |
| Tür: | Yok |
Özellikler
| Özellik | Açıklama | Varsayılan | Varlık |
|---|---|---|---|
| ad |
Sağlanan normal ifadelerle karşılaştırılarak değerlendirme için bilgi çıkarılması gereken istek ve yanıt başlığının adı. |
Yok | Zorunlu |
<FormParam> öğesi
Bilgilerin istek formu parametresinden çıkarılması ve sağlanan normal ifadelerle karşılaştırılarak değerlendirilmesi gerektiğini belirtir. Eşleşecek bir normal ifade kalıbı belirten en az bir <Pattern> öğesi sağlamanız gerekir.
<FormParam name="a-form-param"> <Pattern>REGEX PATTERN</Pattern> <Pattern>REGEX PATTERN</Pattern> </FormParam>
| Varsayılan: | Yok |
| Mevcut olma: | İsteğe bağlı |
| Tür: | Yok |
Özellikler
| Özellik | Açıklama | Varsayılan | Varlık |
|---|---|---|---|
| ad |
Sağlanan düzenli ifadelerle karşılaştırılarak değerlendirme için bilgi çıkarılması gereken istek formu parametresinin adı. |
Yok | Zorunlu |
<Variable> öğesi
Bilgilerin, belirtilen değişkenden çıkarılması ve sağlanan düzenli ifadelerle karşılaştırılarak değerlendirilmesi gerektiğini belirtir.
<Variable name="request.content"> <Pattern>REGEX PATTERN</Pattern> <Pattern>REGEX PATTERN</Pattern> </Variable>
| Varsayılan: | Yok |
| Mevcut olma: | İsteğe bağlı |
| Tür: | Yok |
Özellikler
| Özellik | Açıklama | Varsayılan | Varlık |
|---|---|---|---|
| ad |
Sağlanan normal ifadelerle karşılaştırılarak değerlendirme için bilgi çıkarılması gereken değişkenin adı. |
Yok | Zorunlu |
<XMLPayload> öğesi
Bilgilerin bir XML yükünden çıkarılması ve sağlanan normal ifadelerle karşılaştırılarak değerlendirilmesi gerektiğini belirtir.
<XMLPayload> <Namespaces> <Namespace prefix="apigee">http://www.apigee.com</Namespace> </Namespaces> <XPath> <Expression>/apigee:Greeting/apigee:User</Expression> <Type>string</Type> <Pattern>REGEX PATTERN</Pattern> <Pattern>REGEX PATTERN</Pattern> </XPath> </XMLPayload>
| Varsayılan: | Yok |
| Mevcut olma: | İsteğe bağlı |
| Tür: | Yok |
<XMLPayload>/<Namespaces> öğesi
XPath değerlendirmesinde kullanılacak ad alanlarını belirtir.
<XMLPayload> <Namespaces> <Namespace prefix="apigee">http://www.apigee.com</Namespace> </Namespaces> <XPath> <Expression>/apigee:Greeting/apigee:User</Expression> <Type>string</Type> <Pattern>REGEX PATTERN</Pattern> <Pattern>REGEX PATTERN</Pattern> </XPath> </XMLPayload>
| Varsayılan: | Yok |
| Mevcut olma: | İsteğe bağlı |
| Tür: | Dize |
<XMLPayload>/<Namespaces>/<Namespace> öğesi
XPath değerlendirmesinde kullanılacak her ad alanını belirtir.<Namespaces> <Namespace prefix="apigee">http://www.apigee.com</Namespace> </Namespaces>
| Varsayılan: | Yok |
| Mevcut olma: | İsteğe bağlı |
| Tür: | Dize |
Özellikler
| Özellik | Açıklama | Varsayılan | Varlık |
|---|---|---|---|
| önek |
Belirli bir ad alanını nitelendirmeye yardımcı olacak bir önek sağlar. |
Yok | Zorunlu |
<XMLPayload>/<XPath> öğesi
Değerlendirilecek XPath'i belirtir.<XPath> <Expression>/apigee:Greeting/apigee:User</Expression> <Type>string</Type> <Pattern>REGEX PATTERN</Pattern> <Pattern>REGEX PATTERN</Pattern> </XPath>
| Varsayılan: | Yok |
| Mevcut olma: | İsteğe bağlı |
| Tür: | Yok |
<XMLPayload>/<XPath>/<Expression> öğesi
Değişken için tanımlanan XPath ifadesini belirtir. Yalnızca XPath 1.0 ifadeleri desteklenir. Örneğin,<Expression>/company/employee[@age>=$request.header.age]</Expression>
yaşı request.header.age içinde belirtilen değerden büyük veya bu değere eşit olan çalışanların bilgilerini ayıklar.<XPath> <Expression>/apigee:Greeting/apigee:User</Expression> <Type>string</Type> <Pattern>REGEX PATTERN</Pattern> <Pattern>REGEX PATTERN</Pattern> </XPath>
| Varsayılan: | Yok |
| Mevcut olma: | İsteğe bağlı |
| Tür: | Dize |
<XMLPayload>/<XPath>/<Type> öğesi
Veri türünü belirtir.<XPath> <Expression>/apigee:Greeting/apigee:User</Expression> <Type>string</Type> <Pattern>REGEX PATTERN</Pattern> <Pattern>REGEX PATTERN</Pattern> </XPath>
| Varsayılan: | dize |
| Mevcut olma: | İsteğe bağlı |
| Tür: | Dize |
| Geçerli değerler: |
Dize. Geçerli değerler arasında |
<XMLPayload>/<XPath>/<Pattern> öğesi
Normal ifade desenini tanımlar. <Pattern> öğenizdeki bir normal ifade XML'de ayrılmış karakterler (", &, ', < veya .) içeriyorsa bu ifadeyi eklemeden önce XML olarak kodlamanız gerekir.
<XPath> <Expression>/apigee:Greeting/apigee:User</Expression> <Type>string</Type> <Pattern>REGEX PATTERN</Pattern> <Pattern>REGEX PATTERN</Pattern> </XPath>
| Varsayılan: | Yok |
| Mevcut olma: | Zorunlu |
| Tür: | Dize |
<JSONPayload> öğesi
Bilgilerin bir JSON yükünden çıkarılması ve sağlanan normal ifadelerle karşılaştırılarak değerlendirilmesi gerektiğini belirtir.
<JSONPayload> <JSONPath> <Expression>$.store.book[*].author</Expression> <Pattern>REGEX PATTERN</Pattern> <Pattern>REGEX PATTERN</Pattern> </JSONPath> </JSONPayload>
| Varsayılan: | Yok |
| Mevcut olma: | İsteğe bağlı |
| Tür: | Yok |
Özellikler
| Özellik | Açıklama | Varsayılan | Varlık |
|---|---|---|---|
| escapeSlashCharacter |
|
doğru | İsteğe bağlı |
<JSONPayload>/<JSONPath>/<Expression> öğesi
Değişken için tanımlanan JSONPath ifadesini belirtir.
<JSONPath> <Expression>$.store.book[*].author</Expression> <Pattern>REGEX PATTERN</Pattern> <Pattern>REGEX PATTERN</Pattern> </JSONPath>
| Varsayılan: | Yok |
| Mevcut olma: | İsteğe bağlı |
| Tür: | Dize |
<JSONPayload>/<JSONPath>/<Pattern> öğesi
Normal ifade desenini tanımlar. <Pattern> öğenizdeki bir normal ifade XML'de ayrılmış karakterler (", &, ', < veya .) içeriyorsa bu ifadeyi eklemeden önce XML olarak kodlamanız gerekir.
<JSONPath> <Expression>$.store.book[*].author</Expression> <Pattern>REGEX PATTERN</Pattern> <Pattern>REGEX PATTERN</Pattern> </JSONPath>
| Varsayılan: | Yok |
| Mevcut olma: | Zorunlu |
| Tür: | Dize |
Hata referansı
Bu bölümde, bu politika bir hatayı tetiklediğinde Edge tarafından ayarlanan hata kodları,
döndürülen mesajlar ve hata değişkenleri açıklanmaktadır. Hataları ele almak için hata kuralları geliştirip geliştirmediğinizi bilmek önemlidir. Bir hatayı yakalamak ve kendi özel hatanızı oluşturmak istiyorsanız politika kök öğesinde continueOnError="true" özelliğini ayarlayın.
Daha fazla bilgi için
Politika hataları hakkında bilmeniz gerekenler ve Hataları işleme bölümlerine bakın.
Edge politikalarından döndürülen hatalar, Hata kodu referansı bölümünde açıklanan tutarlı bir biçimde olur.
Çalışma zamanı hataları
Politika yürütüldüğünde bu hatalar ortaya çıkabilir.
| Hata Kodu | Message |
|---|---|
| ExecutionFailed | NormalExpressionProtection Adım Tanımı {0} yürütülemedi. Neden: {1} |
| InstantiationFailed | regularExpressionProtection StepDefinition {0} örneklendirmesi başarısız oldu |
| NonMessageVariable | {0} değişkeni bir Mesaj oluşturmuyor |
| SourceMessageNotAvailable | {0} iletisi, RegularExpressionProtection StepDefinition için kullanılamıyor {1} |
| ThreatDetected | {0} içinde Normal İfade Tehdidi Algılandı: normal ifade: {1} giriş: {2} |
| VariableResolutionFailed | {0} değişkeni çözümlenemedi |
Dağıtım hataları
| Hata Kodu | Message | Düzelt |
|---|---|---|
| CannotBeConvertedToNodeset | RegularExpressionProtection {0}: xpath {1} işleminin sonucu düğüm kümesine dönüştürülemez. Bağlam {2} | build |
| DuplicatePrefix | RegularExpressionProtection {0}: Yinelenen ön ek {1} | build |
| EmptyJSONPathExpression | NormalExpressionProtection {0}: Boş JSONPath ifadesi | build |
| EmptyXPathExpression | NormalExpressionProtection {0}: Boş XPath ifadesi | build |
| InvalidRegularExpression | RegularExpressionProtection {0}: Geçersiz Normal İfade {1}, Bağlam {2} | build |
| JSONPathCompilationFailed | NormalExpressionProtection {0}: jsonpath {1} derlenemedi. Bağlam {2} | build |
| NONBlankPrefixMappedToBlankURI | NormalExpressionProtection {0}: Boş olmayan ön ek {1}, boş uri ile eşlenemez | build |
| NoPatternsToEnforce | NormalExpressionProtection {0}: {1} içinde zorunlu kılınacak kalıp yoktur | build |
| NothingToEnforce | RegularExpressionProtection {0}: URIPath, QueryParam, Header, FormParam, XMLPayload, JSONPayload'un en az biri zorunludur | build |
| XPathCompilationFailed | NormalExpressionProtection {0}: xpath {1} derlenemedi. Bağlam {2} | build |
Hata değişkenleri
Bu değişkenler, bu politika bir hatayı tetiklediğinde ayarlanır. Daha fazla bilgi için Politika hataları hakkında bilmeniz gerekenler bölümüne bakın.
| Değişkenler | Konum | Örnek |
|---|---|---|
fault.name="fault_name" |
fault_name, yukarıdaki tabloda listelenen hatanın adıdır. | fault.name Matches "ThreatDetected" |
regularexpressionprotection.policy_name.failed |
policy_name, hataya neden olan politikanın kullanıcı tarafından belirtilen adıdır. | regularexpressionprotection.Regular-Expressions-Protection-1.failed = true |