DumperBatchModule

Данный модуль отвечает за запись транзакций в базу данных (Postgres, MongoDB).

Перечень настроек, которые разрешено менять пользователям представлены в таблице раздел 21.

Таблица 21 – DumperBatchModule

Параметр

Описание

mask

Параметр, включающий возможность маскирования данных: false - выключено (по умолчанию); true - включено

max_batch_size

Размер пачки транзакций, которая будет записываться в базу

max_watched_action_num

Размер буфера для действий

max_watched_tx_num

Размер буфера для транзакций

normal_tx_sample_rate

Параметр, указывающий коэффициент семплирования (частичной записи в базу) для пропущенных транзакций с целью экономии места на диске

store_all_actions

Параметр, включающий сохранение всех действий в отдельной таблице в Postgres. Используется для интеграции со внешними приложениями, например, с SIEM. Значения: false - выключено (по умолчанию); true - включено

store_normal_anomalies

Параметр, указывающий сохранять ли в базу подавленные аномалии (ложные сработки): false - выключено (по умолчанию); true – включено

store_normal_txns

Параметр, указывающий сохранять ли обычные транзакции без сработок на WAF: false – выключено; true - включено (по умолчанию)

store_unknown

Параметр, указывающий хранить ли транзакции с неизвестными для WAF действиями: false – выключено; true - включено (по умолчанию)

tx_data_wait_timeout

Время ожидания данных транзакции, после которого идёт принудительная запись в базу, в секундах

wait_for_all_data

Ожидание всех данных перед записью, чтобы снизить количество запросов на изменение в базу данных, так как UPDATE считается ресурсоёмким запросом: false – выключено; true - включено (по умолчанию)