aws-samples / siem-on-amazon-opensearch-service

A solution for collecting, correlating and visualizing multiple types of logs to help investigate security incidents.
MIT No Attribution
584 stars 192 forks source link

Enriching x-forwarded-for field doesn't work in CloudFront Logs #423

Open yoshiyama3 opened 1 year ago

yoshiyama3 commented 1 year ago

Summary

v2.10.2 より clientip_xff によるエンリッチメント機能が追加されましたが、CloudFront ログに対応していないことを確認しました。

Details

clientip_xff = source.ip x_forwarded_for

Version

Cause of error

恐らく以下の点が原因