Transfiere eventos de Sucuri hacia Azure LogAnalytics
Script para transferir eventos del Sucuri Web Application Firewall (WAF) hacia Azure LogAnalytics, en formato JSON.
Requerimientos:
Como ejecutar:
En Windows, corra:
env\Scripts\activate.bat
En Unix o MacOS, corra:
source env/bin/activate
Luego ejecute:
pip install -r requirements.txt
Finalmente:
python3 app.py
Configuración:
AZURE_WORKSPACE_ID = ... #Cambiar al LogAnalytics Workspace ID correspondiente
AZURE_SHARED_KEY = ... #Cambiar al LogAnalytics Workspace shared key correspondiente
AZURE_LOG_TYPE = ... #Cambiar al nombre de Custom Log de LogAnalytics Workspace correspondiente
SUCURI_SITES = [
...
{
"domain": "",
"key": "",
"secret": "",
"added_time": "",
"enabled": True #Cambiar a False como sea conveniente.
},
...
]
Referencias:
https://docs.microsoft.com/en-us/azure/azure-monitor/logs/data-collector-api