В данном разделе рассматривается процедура добавления виджета для отображения событий от Check Risk WAF в системе KUMA. Данный функционал позволяет в режиме реального времени визуализировать и анализировать события безопасности, поступающие от WAF, что повышает эффективность мониторинга и позволяет оперативно выявлять аномалии. Создание виджета предоставляет возможность использовать гибкие фильтры и запросы для построения информативных дашбордов, отражающих актуальное состояние защищаемой инфраструктуры.
Инструкция
- Для начала Вам необходимо выбрать актуальный тенант, в котором будет создан новый виджет. Далее создать новый макет и присвоить понятное название, например Check Risk WAF.

- Инициировать процедуру добавления нового виджета, воспользовавшись кнопкой «Добавить виджет». В открывшемся списке типов необходимо остановить выбор на варианте «События».

- В открывшейся форме конфигурации заполните поля в соответствии с представленным примером. Обратите внимание, что запрос SQL-запроса должен быть внесён в поле запроса без изменений.
Запрос:
SELECT COUNT(Name) AS `metric`, Message AS `value`FROM `events`WHERE DeviceVendor = "Check Risk WAF" AND Name = "audit"GROUP BY MessageORDER BY `metric` DESCLIMIT 250 - После внесения запроса укажите название виджета, убедитесь, что все обязательные параметры заполнены, и подтвердите действие нажатием на кнопку «Добавить». На финальном этапе сохраните настройки.

- Для проверки корректности выполненных действий убедитесь, что на дашборде появился новый виджет, отображающий данные в соответствии с заданным запросом.

В данной инструкции была рассмотрена пошаговая процедура создания и добавления виджета для отображения событий от Check Risk WAF в KUMA. В результате выполнения описанных действий Вы получили визуальный элемент, позволяющий отслеживать и анализировать сработки в наглядной форме.
Корректно настроенный дашборд с подобными виджетами повышает эффективность мониторинга, ускоряет обнаружение инцидентов и обеспечивает прозрачность работы систем защиты.