[Tech] KUSANAGIのWAF運用

LearningMode時に必要となるnxtoolの実装手順

以下URLが参考になると思います。(中国語サイトだけど、コマンド実行の流れはわかる)

https://www.jianshu.com/p/d9f89e7c18ae

留意点としては以下のようなものがあるす。

  • Naxsiと連携するElasticsearchはバージョン5までしか想定されていません。
  • 悲しいかな、Naxsiの連携モジュールであるNXAPIはPythonが使用するElasticsearch用ライブラリが、5であることを前提に書いていて、それに対して実際に実装されるライブラリはVersion7前提となっています。よって、一部Pythonスクリプトのヘッダ宣言を変更する必要があります。
  • fielddataの属性はどうやら触らなくても良さそうなんです。
  • とりあえず最初はsampleデータを取り込ませたほうが良さそうです。各データ型宣言が意図したとおりになり、より安全にデータ投入がしやすくなりそうです。

Follow me!

Leave a Reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Previous article

[General] 自己紹介とか。

Next article

[Health] 6月末日の調子