安全可視化_Web應(yīng)用防火墻_安全總覽
安全總覽提供哪些信息?如何高效查看防護(hù)數(shù)據(jù)?
在“安全總覽”頁(yè)面,您可以查看昨天、今天、3天、7天或者30天內(nèi)所有防護(hù)網(wǎng)站或所有實(shí)例以及指定防護(hù)網(wǎng)站或?qū)嵗姆雷o(hù)日志。包括請(qǐng)求與各攻擊類型統(tǒng)計(jì)次數(shù),QPS、帶寬、響應(yīng)碼信息,以及事件分布、受攻擊域名 Top10、攻擊源IP Top10、受攻擊URL Top10、攻擊來(lái)源區(qū)域 Top10和業(yè)務(wù)異常監(jiān)控 Top10等防護(hù)數(shù)據(jù)。
說(shuō)明:
● 安全總覽頁(yè)面統(tǒng)計(jì)數(shù)據(jù)每隔2分鐘刷新一次。
● 如果您已開(kāi)通企業(yè)項(xiàng)目,您可以在“企業(yè)項(xiàng)目”下拉列表中選擇您所在的企業(yè)項(xiàng)目,查看該企業(yè)項(xiàng)目的安全總覽信息。
前提條件
● 已添加了防護(hù)域名并已完成了域名接入。
● WAF防護(hù)已開(kāi)啟。
● 已為防護(hù)域名添加了一個(gè)或者多個(gè)防護(hù)規(guī)則。
約束條件
目前以下區(qū)域支持查看帶寬統(tǒng)計(jì)信息:
● 華北-北京一
● 華北-北京四
● 華東-上海一
● 華南-廣州
● 華東-上海二
QPS計(jì)算方式
不同時(shí)間段的QPS計(jì)算方式不同,QPS在各時(shí)間段的取值說(shuō)明如表1所示。
表1 QPS取值說(shuō)明
時(shí)間段
|
QPS平均取值說(shuō)明
|
QPS峰值取值說(shuō)明
|
---|---|---|
“昨天”、“今天” |
間隔1分鐘,取1分鐘內(nèi)的平均值 |
間隔1分鐘,取1分鐘內(nèi)的最大值 |
“3天” |
間隔5分鐘,取5分鐘內(nèi)的平均值 |
間隔5分鐘,取5分鐘內(nèi)的最大值 |
“7天” |
間隔10分鐘,取每5分鐘內(nèi)平均值的最大值 |
間隔10分鐘,取10分鐘內(nèi)最大值 |
“30天” |
間隔1小時(shí),取每5分鐘內(nèi)平均值的最大值 |
間隔1小時(shí),取1小時(shí)內(nèi)最大值 |
說(shuō)明:QPS(Queries Per Second)即每秒鐘的請(qǐng)求量,例如一個(gè)HTTP GET請(qǐng)求就是一個(gè)Query。請(qǐng)求次數(shù)是間隔時(shí)間內(nèi)請(qǐng)求的總量。
規(guī)格限制
在“安全總覽”界面,最多可以查看30天的防護(hù)數(shù)據(jù)。
操作步驟
1.登錄華為云管理控制臺(tái)。
2.單擊管理控制臺(tái)左上角的,選擇區(qū)域或項(xiàng)目。
3.單擊頁(yè)面左上方的,選擇“安全與合規(guī) > Web應(yīng)用防火墻 WAF”,進(jìn)入“安全總覽”頁(yè)面。
4.在頁(yè)面上方,選擇“企業(yè)項(xiàng)目”,設(shè)置要查詢的網(wǎng)站、實(shí)例以及查詢時(shí)間。
● 默認(rèn)統(tǒng)計(jì)的是該帳號(hào)所有項(xiàng)目下添加到WAF的所有網(wǎng)站的相關(guān)數(shù)據(jù)。
● “域名接入”:統(tǒng)計(jì)的是選擇的企業(yè)項(xiàng)目下,添加到WAF的防護(hù)域名的接入信息。單擊“查看”跳轉(zhuǎn)到“網(wǎng)站設(shè)置”界面,可以查看防護(hù)域名詳細(xì)信息。
● 查詢時(shí)間:可選擇昨天、今天、3天、7天、30天。
圖1 查詢條件設(shè)置
5.查看統(tǒng)計(jì)的總的請(qǐng)求次數(shù)、攻擊次數(shù)以及各類型攻擊的頁(yè)面總數(shù)。
● “請(qǐng)求次數(shù)”中統(tǒng)計(jì)的次數(shù)為網(wǎng)站的PV(Page Views)值,即用戶每次訪問(wèn)網(wǎng)站,在某個(gè)時(shí)間內(nèi)被訪問(wèn)的頁(yè)面總數(shù)。
● “攻擊次數(shù)”中統(tǒng)計(jì)的次數(shù)為網(wǎng)站被各類型攻擊的總次數(shù)。
● 各攻擊類型統(tǒng)計(jì)的次數(shù)為用戶每次訪問(wèn)網(wǎng)站,在某個(gè)時(shí)間內(nèi)被該類型攻擊的頁(yè)面總數(shù)。
● 單擊“網(wǎng)站TOP統(tǒng)計(jì)”,可查看請(qǐng)求次數(shù)、攻擊次數(shù)、Web基礎(chǔ)防護(hù)、精準(zhǔn)防護(hù)、CC攻擊防護(hù)、爬蟲(chóng)攻擊防護(hù)排名TOP 10的數(shù)據(jù)。
圖2 防護(hù)統(tǒng)計(jì)數(shù)據(jù)
6.“安全統(tǒng)計(jì)”模塊數(shù)據(jù)展示。
“按天統(tǒng)計(jì)”:勾選后,顯示的是間隔一天統(tǒng)計(jì)一次的數(shù)據(jù);不勾選,統(tǒng)計(jì)的數(shù)據(jù)周期根據(jù)選擇的時(shí)間段而定,具體如下:
● “昨天”、“今天”:間隔兩分鐘統(tǒng)計(jì)一次數(shù)據(jù)。
● “3天”:間隔5分鐘統(tǒng)計(jì)一次數(shù)據(jù)。
● “7天”:間隔10分鐘統(tǒng)計(jì)一次數(shù)據(jù)。
● “30天”:間隔1小時(shí)統(tǒng)計(jì)一次數(shù)據(jù)。
圖3 安全統(tǒng)計(jì)
表2 安全統(tǒng)計(jì)參數(shù)說(shuō)明
參數(shù)
|
說(shuō)明
|
---|---|
請(qǐng)求次數(shù) |
統(tǒng)計(jì)的是域名被訪問(wèn)的總請(qǐng)求量、攻擊總量以及被各類攻擊類型攻擊的頁(yè)面總數(shù)。 |
QPS |
域名平均每秒鐘的請(qǐng)求量。QPS的取值說(shuō)明參考QPS計(jì)算方式。 QPS(Queries Per Second)即每秒鐘的請(qǐng)求量,例如一個(gè)HTTP GET請(qǐng)求就是一個(gè)Query。 |
帶寬 |
域名訪問(wèn)的占用帶寬。 須知: 目前僅以下區(qū)域支持查看帶寬統(tǒng)計(jì)信息: ? 華北-北京一 ? 華北-北京四 ? 華東-上海一 ? 華南-廣州 ? 華東-上海二 |
響應(yīng)碼 |
可以查看“WAF返回客戶端”和“源站返回給WAF”對(duì)應(yīng)響應(yīng)碼以及響應(yīng)次數(shù)。 響應(yīng)碼的數(shù)量是按照?qǐng)D表下方響應(yīng)碼的順序(從左至右)累加進(jìn)行顯示,對(duì)應(yīng)響應(yīng)碼的數(shù)量是為兩條線的差值(如果某個(gè)響應(yīng)碼值為0,會(huì)與前一個(gè)的響應(yīng)碼顯示的線重合)。 |
事件分布 |
查看攻擊事件類型。 單擊“事件分布”中的任一個(gè)區(qū)域,可查看指定域名被攻擊的類型、攻擊的次數(shù)、以及攻擊占比。 |
受攻擊域名 Top10 |
受攻擊統(tǒng)計(jì)次數(shù)Top 10的域名以及各域名受攻擊的次數(shù)。 單擊“查看更多”,可以跳轉(zhuǎn)到“防護(hù)事件”頁(yè)面,查看更多防護(hù)數(shù)據(jù)。 |
攻擊源IP Top10 |
攻擊次數(shù)Top 10的攻擊源IP以及各源IP發(fā)起的攻擊次數(shù)。 單擊“查看更多”,可以跳轉(zhuǎn)到“防護(hù)事件”頁(yè)面,查看更多防護(hù)數(shù)據(jù)。 |
受攻擊URL Top10 |
受攻擊統(tǒng)計(jì)次數(shù)Top 10的URL以及各URL受攻擊的次數(shù)。 單擊“查看更多”,可以跳轉(zhuǎn)到“防護(hù)事件”頁(yè)面,查看更多防護(hù)數(shù)據(jù)。 |
攻擊來(lái)源區(qū)域 Top10 |
攻擊次數(shù)Top 10的地區(qū)以及來(lái)源各地區(qū)發(fā)起的攻擊次數(shù)。 |
業(yè)務(wù)異常監(jiān)控 Top10 |
業(yè)務(wù)異常的Top 10防護(hù)網(wǎng)站??梢圆榭礃I(yè)務(wù)異常為“404”、“500”、“502”的防護(hù)網(wǎng)站。 單擊“業(yè)務(wù)異常排查”,參照操作指導(dǎo)排查相應(yīng)業(yè)務(wù)異常以及其他業(yè)務(wù)異常。 |