網站業務接入Web應用防火墻(Web Application Firewall,簡稱WAF)防護后,您可以通過WAF總覽頁面,查詢最近30天內的應急漏洞信息、網站流量分析數據、網站威脅事件分析。WAF總覽頁面幫助您了解網站業務的整體安全狀態。
前提條件
已將網站域名接入WAF進行防護。具體操作,請參見添加域名。
查詢總覽數據
WAF實例根據所屬地域的不同,在華東1(杭州)和新加坡分別設置了管控平面。其中,中國內地的WAF實例將使用華東1(杭州)的管控平面實現管控,非中國內地的WAF實例將使用新加坡的管控平面實現管控。
通過總覽頁面,您可以集中查看已接入防護全量資源的請求數、QPS等信息。我們將基于您購買的不同地域WAF實例所對應的管控平面,向您進行圖表和信息展示。
登錄Web應用防火墻控制臺,在頂部菜單欄,選擇WAF實例的資源組和地域(中國內地、非中國內地)。
在左側導航欄,單擊總覽。
在總覽頁面上方,設置要查詢的域名和查詢時間,查詢總覽數據。
應急漏洞數據說明
應急漏洞記錄展示了WAF應對互聯網上最新披露的安全漏洞所發布的防護規則更新。
您可以單擊某個應急漏洞記錄,查看應急漏洞防護詳情。詳情頁面展示了受該漏洞影響的網站域名,以及漏洞的詳情和相關的WAF防護規則信息。
防護統計數據說明
防護統計數據展示了網站域名收到的全部請求次數和觸發了不同防護模塊的請求次數,具體包括Web入侵防護、CC安全防護、掃描防護、訪問控制、Bot防護。
單擊不同防護模塊下的請求次數,可以跳轉到對應的安全報表頁面,查看統計數據對應的攻擊記錄。更多信息,請參見WAF安全報表。
單擊防護統計區域下方的按鈕,可以展示查看詳細數據。具體說明如下:
如果您查詢的是全部域名的數據,展開后將顯示在統計數據中占比最大的域名Top 5。
如果您查詢的是某個域名的數據,展開后將顯示統計數據隨時間的變化趨勢。
請求分析圖表說明
請求分析圖表包含請求趨勢圖、客戶端類型分布圖、請求數據分析排行圖。具體說明如下:
請求趨勢圖:展示請求次數、QPS、帶寬、響應碼隨時間的變化趨勢。
說明趨勢圖能夠顯示的最小時間粒度為秒鐘。當您選擇查詢實時數據時,將可以看到精確到每秒鐘的請求數據趨勢。
您可以單擊對應頁簽(圖示①),選擇要查看的趨勢數據。單擊趨勢圖下方的圖例(圖示②),可以在趨勢圖中取消或顯示對應類型的記錄。
不同趨勢數據的說明如下:
請求次數:包含全部請求次數、Web入侵防護次數、CC安全防護次數、掃描防護次數、訪問控制命中次數、Bot防護次數隨時間的變化趨勢。
QPS:包含全部請求QPS、Web入侵防護QPS、CC安全防護QPS、掃描防護QPS、訪問控制QPS、Bot防護QPS隨時間的變化趨勢。
單擊趨勢圖右上角的均值圖、峰值圖,可以選擇顯示QPS均值或QPS峰值數據。
帶寬:包含入方向帶寬和出方向帶寬(單位:bps)隨時間的變化趨勢。
響應碼:包含WAF返回給客戶端、源站返回給WAF的5XX、405、499、302、444等異常響應碼的數量隨時間的變化趨勢。
單擊趨勢圖右上角的WAF返回客戶端、源站返回給WAF,可以選擇顯示對應數據。
流量成份分析:包含機器流量占比數據和客戶端類型分布圖。
具體說明如下:
機器流量占比數據統計了網站域名的所有Web請求流量,其中來自瀏覽器客戶端、應用程序客戶端的流量被判定為真人流量,來自其他類型客戶端的流量被判定為機器流量。
如果機器流量占比過高,建議您單擊立即防護,使用WAF的Bot管理功能防御Bot攻擊。您可以單擊查看趨勢前往安全報表頁面,通過Bot管理報表查詢Bot攻擊的防護效果。關于Bot管理的更多介紹,請參見配置瀏覽器訪問網頁的防爬場景化規則。
客戶端類型分布圖以餅狀圖的形式,展示了訪問源客戶端的類型分布情況。常見的客戶端類型有瀏覽器、腳本工具、搜索引擎、掃描器等,您可以單擊流量成份分析后的圖標,查詢不同客戶端類型的具體定義。
您可以單擊餅狀圖中的某個類型,查看該類型下二級子分類的分布數據。例如,單擊餅狀圖中的瀏覽器類型,查詢來自不同類型瀏覽器的流量分布情況。
請求數據分析排行圖:展示發起請求次數最多的客戶端類型Top 10、被請求次數最多的URL Top 10、發起請求次數最多的IP Top 10。您可以單擊對應頁簽,選擇要查看排行數據:
客戶端TOP 10:發起請求次數最多的客戶端類型Top 10。
URL請求次數:被請求次數最多的URL Top 10。
Top IP:發起請求次數最多的IP Top 10。
威脅事件分析數據說明
威脅事件分析展示了網站域名上發生的攻擊事件的記錄和WAF針對攻擊的攔截情況,幫助您直觀了解業務面臨的威脅態勢及獲取應對方法。
您可以單擊某個事件名稱,查看事件詳情。詳情頁面展示了該攻擊的詳細威脅情報和針對威脅的安全建議,并支持通過Top 5攻擊分布,對該攻擊事件進行簡單分析。例如,您可以單擊以下頁簽,查看相關數據:
源IP:發起攻擊次數最多的客戶端IP Top 5。
攻擊目標:被攻擊次數最多的URL Top 5。
攻擊類型:攻擊者使用次數最多的攻擊類型(例如,SQL注入、跨站腳本等)Top 5。
攻擊日期:攻擊者發起攻擊次數最多的日期Top 5。
攻擊工具:攻擊者使用次數最多的攻擊工具(例如,Curl、Postmanruntime等)Top 5。
在事件詳情面板,單擊事件標題后的查看日志,將會跳轉到日志服務頁面。您可以通過查詢相關日志,對事件做進一步分析。相關操作,請參見日志查詢。