安全可視化_Web應用防火墻_安全總覽
安全總覽提供哪些信息?如何高效查看防護數(shù)據(jù)?
在“安全總覽”頁面,您可以查看昨天、今天、3天、7天或者30天內(nèi)所有防護網(wǎng)站或所有實例以及指定防護網(wǎng)站或?qū)嵗姆雷o日志。包括請求與各攻擊類型統(tǒng)計次數(shù),QPS、帶寬、響應碼信息,以及事件分布、受攻擊域名 Top10、攻擊源IP Top10、受攻擊URL Top10、攻擊來源區(qū)域 Top10和業(yè)務異常監(jiān)控 Top10等防護數(shù)據(jù)。
說明:
● 安全總覽頁面統(tǒng)計數(shù)據(jù)每隔2分鐘刷新一次。
● 如果您已開通企業(yè)項目,您可以在“企業(yè)項目”下拉列表中選擇您所在的企業(yè)項目,查看該企業(yè)項目的安全總覽信息。
前提條件
● 已添加了防護域名并已完成了域名接入。
● WAF防護已開啟。
● 已為防護域名添加了一個或者多個防護規(guī)則。
約束條件
目前以下區(qū)域支持查看帶寬統(tǒng)計信息:
● 華北-北京一
● 華北-北京四
● 華東-上海一
● 華南-廣州
● 華東-上海二
QPS計算方式
不同時間段的QPS計算方式不同,QPS在各時間段的取值說明如表1所示。
表1 QPS取值說明
|
時間段
|
QPS平均取值說明
|
QPS峰值取值說明
|
|---|---|---|
“昨天”、“今天” |
間隔1分鐘,取1分鐘內(nèi)的平均值 |
間隔1分鐘,取1分鐘內(nèi)的最大值 |
“3天” |
間隔5分鐘,取5分鐘內(nèi)的平均值 |
間隔5分鐘,取5分鐘內(nèi)的最大值 |
“7天” |
間隔10分鐘,取每5分鐘內(nèi)平均值的最大值 |
間隔10分鐘,取10分鐘內(nèi)最大值 |
“30天” |
間隔1小時,取每5分鐘內(nèi)平均值的最大值 |
間隔1小時,取1小時內(nèi)最大值 |
說明:QPS(Queries Per Second)即每秒鐘的請求量,例如一個HTTP GET請求就是一個Query。請求次數(shù)是間隔時間內(nèi)請求的總量。
規(guī)格限制
在“安全總覽”界面,最多可以查看30天的防護數(shù)據(jù)。
操作步驟
1.登錄華為云管理控制臺。
2.單擊管理控制臺左上角的
,選擇區(qū)域或項目。
3.單擊頁面左上方的
,選擇“安全與合規(guī) > Web應用防火墻 WAF”,進入“安全總覽”頁面。
4.在頁面上方,選擇“企業(yè)項目”,設置要查詢的網(wǎng)站、實例以及查詢時間。
● 默認統(tǒng)計的是該帳號所有項目下添加到WAF的所有網(wǎng)站的相關數(shù)據(jù)。
● “域名接入”:統(tǒng)計的是選擇的企業(yè)項目下,添加到WAF的防護域名的接入信息。單擊“查看”跳轉到“網(wǎng)站設置”界面,可以查看防護域名詳細信息。
● 查詢時間:可選擇昨天、今天、3天、7天、30天。
圖1 查詢條件設置
5.查看統(tǒng)計的總的請求次數(shù)、攻擊次數(shù)以及各類型攻擊的頁面總數(shù)。
● “請求次數(shù)”中統(tǒng)計的次數(shù)為網(wǎng)站的PV(Page Views)值,即用戶每次訪問網(wǎng)站,在某個時間內(nèi)被訪問的頁面總數(shù)。
● “攻擊次數(shù)”中統(tǒng)計的次數(shù)為網(wǎng)站被各類型攻擊的總次數(shù)。
● 各攻擊類型統(tǒng)計的次數(shù)為用戶每次訪問網(wǎng)站,在某個時間內(nèi)被該類型攻擊的頁面總數(shù)。
● 單擊“網(wǎng)站TOP統(tǒng)計”,可查看請求次數(shù)、攻擊次數(shù)、Web基礎防護、精準防護、CC攻擊防護、爬蟲攻擊防護排名TOP 10的數(shù)據(jù)。
圖2 防護統(tǒng)計數(shù)據(jù)
6.“安全統(tǒng)計”模塊數(shù)據(jù)展示。
“按天統(tǒng)計”:勾選后,顯示的是間隔一天統(tǒng)計一次的數(shù)據(jù);不勾選,統(tǒng)計的數(shù)據(jù)周期根據(jù)選擇的時間段而定,具體如下:
● “昨天”、“今天”:間隔兩分鐘統(tǒng)計一次數(shù)據(jù)。
● “3天”:間隔5分鐘統(tǒng)計一次數(shù)據(jù)。
● “7天”:間隔10分鐘統(tǒng)計一次數(shù)據(jù)。
● “30天”:間隔1小時統(tǒng)計一次數(shù)據(jù)。
圖3 安全統(tǒng)計
表2 安全統(tǒng)計參數(shù)說明
|
參數(shù)
|
說明
|
|---|---|
請求次數(shù) |
統(tǒng)計的是域名被訪問的總請求量、攻擊總量以及被各類攻擊類型攻擊的頁面總數(shù)。 |
QPS |
域名平均每秒鐘的請求量。QPS的取值說明參考QPS計算方式。 QPS(Queries Per Second)即每秒鐘的請求量,例如一個HTTP GET請求就是一個Query。 |
帶寬 |
域名訪問的占用帶寬。 須知: 目前僅以下區(qū)域支持查看帶寬統(tǒng)計信息: ? 華北-北京一 ? 華北-北京四 ? 華東-上海一 ? 華南-廣州 ? 華東-上海二 |
響應碼 |
可以查看“WAF返回客戶端”和“源站返回給WAF”對應響應碼以及響應次數(shù)。 響應碼的數(shù)量是按照圖表下方響應碼的順序(從左至右)累加進行顯示,對應響應碼的數(shù)量是為兩條線的差值(如果某個響應碼值為0,會與前一個的響應碼顯示的線重合)。 |
事件分布 |
查看攻擊事件類型。 單擊“事件分布”中的任一個區(qū)域,可查看指定域名被攻擊的類型、攻擊的次數(shù)、以及攻擊占比。 |
受攻擊域名 Top10 |
受攻擊統(tǒng)計次數(shù)Top 10的域名以及各域名受攻擊的次數(shù)。 單擊“查看更多”,可以跳轉到“防護事件”頁面,查看更多防護數(shù)據(jù)。 |
攻擊源IP Top10 |
攻擊次數(shù)Top 10的攻擊源IP以及各源IP發(fā)起的攻擊次數(shù)。 單擊“查看更多”,可以跳轉到“防護事件”頁面,查看更多防護數(shù)據(jù)。 |
受攻擊URL Top10 |
受攻擊統(tǒng)計次數(shù)Top 10的URL以及各URL受攻擊的次數(shù)。 單擊“查看更多”,可以跳轉到“防護事件”頁面,查看更多防護數(shù)據(jù)。 |
攻擊來源區(qū)域 Top10 |
攻擊次數(shù)Top 10的地區(qū)以及來源各地區(qū)發(fā)起的攻擊次數(shù)。 |
業(yè)務異常監(jiān)控 Top10 |
業(yè)務異常的Top 10防護網(wǎng)站??梢圆榭礃I(yè)務異常為“404”、“500”、“502”的防護網(wǎng)站。 單擊“業(yè)務異常排查”,參照操作指導排查相應業(yè)務異常以及其他業(yè)務異常。 |