Elastic¶
Forward JSON events to Elastic using your preferred collector.
Useful fields¶
@timestampevent.actionhttp.request.methodurl.pathsource.iprule.idvna.modulevna.reason
Example queries¶
event.action: BLOCK
vna.module: waf
http.response.status_code >= 500