您可以通過設置告警通知,在資產出現流量異常、異常外聯、漏洞風險等情況時,及時收到通知,以便您了解資產狀態,及時處理異常問題,保障資產安全。本文介紹如何設置告警通知。
告警通知項
云防火墻支持通知的告警類型如下表所示。
告警通知項 | 告警說明 | 支持的云防火墻版本 |
流量超額通知 | 當經過云防火墻的峰值流量超過您已購買的公網流量處理能力時,發送通知。 | 高級版、企業版、旗艦版 |
流量超額預警 | 當經過云防火墻的峰值流量達到您已購買的公網流量處理能力的一定比例(可設置為70%、80%、90%)時,發送通知。 | 高級版、企業版、旗艦版 |
周報 | 云防火墻在您設置好的通知時間,定期發送周報到接收人的郵箱。 | 免費版、高級版、企業版、旗艦版、按量付費版 |
失陷主機通知 | 當云防火墻檢測到有主機失陷時,發送通知。為確保通知的準確性,部分通知可能會延遲一天發出。 | 高級版、企業版、旗艦版、按量付費版 |
異常外聯通知 | 當云防火墻檢測到有主機外聯風險IP或者域名時,發送通知。 | 高級版、企業版、旗艦版 |
漏洞實時防護通知 | 當云防火墻發現您資產存在的漏洞被利用發起攻擊時,發送通知。 | 高級版、企業版、旗艦版、按量付費版 |
資產保護通知 | 當云防火墻檢測到存在公網IP資產或VPC資產未開啟保護時,發送通知。 | 高級版、企業版、旗艦版、按量付費版 |
入侵防護通知 | 當云防火墻檢測到入侵防御攔截模式未開啟,導致無法自動攔截攻擊時,發送通知。 | 高級版、企業版、旗艦版、按量付費版 |
新增公網資產通知 | 當云防火墻檢測到您有新增公網資產,并且新增公網資產未加入防護時,發送通知。 | 高級版、企業版、旗艦版、按量付費版 |
智能策略推薦通知 | 云防火墻通過自動化流量學習,更新了推薦的智能訪問控制策略時,發送通知。 | 高級版、企業版、旗艦版、按量付費版 |
日志存儲超量 | 當云防火墻檢測到日志分析存儲使用量達到已購規格的一定比例(可設置為70%、80%、90%)時,發送通知。 | 高級版、企業版、旗艦版 |
設置告警通知
您可以根據需要,設置云防火墻的告警通知時間、關注等級等信息,讓云防火墻在指定的時間段,以短信或郵件的形式,向告警接收人發送需要關注的通知。
登錄云防火墻控制臺。
在左側導航欄,選擇
在告警通知頁簽,修改不同告警通知項的通知設置,包括通知時間、關注的等級和通知方式。
通知設置修改后即時生效。
在告警通知時間段內發現異常時,云防火墻會在該告警時間段內發送相關通知;如果在告警時間段外發現異常,則延遲到下個告警時間段內發送通知。
設置云防火墻周報
云防火墻支持以郵件方式向您發送周報通知,為您匯報Web資產的安全防護數據、防火墻開啟狀態、漏洞分析及安全策略數據等信息,幫助您了解資產整體安全態勢。您可以設置周報通知的發送時間和聯系人郵箱,自動訂閱周報。
周報內容
標題 | 詳細內容 |
資產總體安全趨勢 | 本周云防火墻攔截攻擊次數和發現安全事件次數。 |
互聯網防火墻安全情況 | 公網IP防護數、公網IP未防護數、互聯網出入流量分析和IPS入侵攻擊防護分析。 |
東西向VPC邊界防火墻安全情況 | 當前VPC個數、已開啟防護的VPC個數、待開啟VPC個數和VPC安全事件數量。 |
漏洞與攻擊防護 | 存在漏洞的風險資產數量、防護漏洞數量和防護漏洞攻擊次數。 |
安全策略管控 | 策略數量、攔截次數、本周新增策略數。 |
設置周報通知
云防火墻會自動發送周報到您設置的郵箱,默認每周三上午9點整發送周報郵件。如果您希望在其他時間收到周報郵件,可以在
頁面修改通知時間。設置通知接收人
云防火墻默認向當前阿里云賬號的聯系人發送云防火墻相關通知。如果您的業務中有多個聯系人需要關注云防火墻相關通知,您可以手動添加云防火墻通知聯系人(僅接收云防火墻相關通知)。
您最多可以添加10個云防火墻通知聯系人。
登錄云防火墻控制臺。
在左側導航欄,選擇
在接收人設置頁簽,單擊添加接收人,
輸入通知接收人的信息、通知方式,設置啟用狀態后,單擊保存。
僅當接收人的啟用狀態為開啟時,云防火墻才會發生告警通知到該接收人。