DumperBatchModule
Данный модуль отвечает за запись транзакций в базу данных (Postgres, MongoDB).
Перечень настроек, которые разрешено менять пользователям представлены в таблице раздел 21.
Таблица 21 – DumperBatchModule
Параметр |
Описание |
|---|---|
mask |
Параметр, включающий возможность маскирования данных: false - выключено (по умолчанию); true - включено |
max_batch_size |
Размер пачки транзакций, которая будет записываться в базу |
max_watched_action_num |
Размер буфера для действий |
max_watched_tx_num |
Размер буфера для транзакций |
normal_tx_sample_rate |
Параметр, указывающий коэффициент семплирования (частичной записи в базу) для пропущенных транзакций с целью экономии места на диске |
store_all_actions |
Параметр, включающий сохранение всех действий в отдельной таблице в Postgres. Используется для интеграции со внешними приложениями, например, с SIEM. Значения: false - выключено (по умолчанию); true - включено |
store_normal_anomalies |
Параметр, указывающий сохранять ли в базу подавленные аномалии (ложные сработки): false - выключено (по умолчанию); true – включено |
store_normal_txns |
Параметр, указывающий сохранять ли обычные транзакции без сработок на WAF: false – выключено; true - включено (по умолчанию) |
store_unknown |
Параметр, указывающий хранить ли транзакции с неизвестными для WAF действиями: false – выключено; true - включено (по умолчанию) |
tx_data_wait_timeout |
Время ожидания данных транзакции, после которого идёт принудительная запись в базу, в секундах |
wait_for_all_data |
Ожидание всех данных перед записью, чтобы снизить количество запросов на изменение в базу данных, так как UPDATE считается ресурсоёмким запросом: false – выключено; true - включено (по умолчанию) |