五月婷婷丁香性爱|j久久一级免费片|久久美女福利视频|中文观看在线观看|加勒比四区三区二|亚洲裸女视频网站|超碰97AV在线69网站免费观看|有码在线免费视频|久久青青日本视频|亚洲国产AAAA

安全可視化_Web應用防火墻_安全總覽

Web應用防火墻(Web Application Firewall,WAF),通過對HTTP(S)請求進行檢測,識別并阻斷SQL注入、跨站腳本攻擊、網(wǎng)頁木馬上傳、命令/代碼注入、文件包含、敏感文件訪問、第三方應用漏洞攻擊、CC攻擊、惡意爬蟲掃描、跨站請求偽造等攻擊,保護Web服務安全穩(wěn)定。


華為云Web應用防火墻WAF提供簡潔友好的控制界面,便于實時查看攻擊信息和事件日志。

◆ 策略事件集中配置

在Web應用防火墻服務的控制臺集中配置適用于多個防護域名的策略,快速下發(fā),快速生效。

◆ 流量及事件統(tǒng)計信息

實時查看訪問次數(shù)、安全事件的數(shù)量與類型、詳細的日志信息。

安全總覽提供哪些信息?如何高效查看防護數(shù)據(jù)?

在“安全總覽”頁面,您可以查看昨天、今天、3天、7天或者30天內(nèi)所有防護網(wǎng)站或所有實例以及指定防護網(wǎng)站或?qū)嵗姆雷o日志。包括請求與各攻擊類型統(tǒng)計次數(shù),QPS、帶寬、響應碼信息,以及事件分布、受攻擊域名 Top10、攻擊源IP Top10、受攻擊URL Top10、攻擊來源區(qū)域 Top10和業(yè)務異常監(jiān)控 Top10等防護數(shù)據(jù)。

說明:

● 安全總覽頁面統(tǒng)計數(shù)據(jù)每隔2分鐘刷新一次。

● 如果您已開通企業(yè)項目,您可以在“企業(yè)項目”下拉列表中選擇您所在的企業(yè)項目,查看該企業(yè)項目的安全總覽信息。

前提條件

● 已添加了防護域名并已完成了域名接入。

● WAF防護已開啟。

● 已為防護域名添加了一個或者多個防護規(guī)則。

約束條件

目前以下區(qū)域支持查看帶寬統(tǒng)計信息:

● 華北-北京一

● 華北-北京四

● 華東-上海一

● 華南-廣州

● 華東-上海二

QPS計算方式

不同時間段的QPS計算方式不同,QPS在各時間段的取值說明如表1所示。

表1 QPS取值說明

時間段
QPS平均取值說明
QPS峰值取值說明

“昨天”、“今天”

間隔1分鐘,取1分鐘內(nèi)的平均值

間隔1分鐘,取1分鐘內(nèi)的最大值

“3天”

間隔5分鐘,取5分鐘內(nèi)的平均值

間隔5分鐘,取5分鐘內(nèi)的最大值

“7天”

間隔10分鐘,取每5分鐘內(nèi)平均值的最大值

間隔10分鐘,取10分鐘內(nèi)最大值

“30天”

間隔1小時,取每5分鐘內(nèi)平均值的最大值

間隔1小時,取1小時內(nèi)最大值

說明:QPS(Queries Per Second)即每秒鐘的請求量,例如一個HTTP GET請求就是一個Query。請求次數(shù)是間隔時間內(nèi)請求的總量。

規(guī)格限制

在“安全總覽”界面,最多可以查看30天的防護數(shù)據(jù)。

操作步驟

1.登錄華為云管理控制臺。

2.單擊管理控制臺左上角的,選擇區(qū)域或項目。

3.單擊頁面左上方的,選擇“安全與合規(guī) > Web應用防火墻 WAF”,進入“安全總覽”頁面。

4.在頁面上方,選擇“企業(yè)項目”,設置要查詢的網(wǎng)站、實例以及查詢時間。

● 默認統(tǒng)計的是該帳號所有項目下添加到WAF的所有網(wǎng)站的相關數(shù)據(jù)。

“域名接入”:統(tǒng)計的是選擇的企業(yè)項目下,添加到WAF的防護域名的接入信息。單擊“查看”跳轉到“網(wǎng)站設置”界面,可以查看防護域名詳細信息。

● 查詢時間:可選擇昨天、今天、3天、7天、30天。

圖1 查詢條件設置

5.查看統(tǒng)計的總的請求次數(shù)、攻擊次數(shù)以及各類型攻擊的頁面總數(shù)。

“請求次數(shù)”中統(tǒng)計的次數(shù)為網(wǎng)站的PV(Page Views)值,即用戶每次訪問網(wǎng)站,在某個時間內(nèi)被訪問的頁面總數(shù)。

“攻擊次數(shù)”中統(tǒng)計的次數(shù)為網(wǎng)站被各類型攻擊的總次數(shù)。

● 各攻擊類型統(tǒng)計的次數(shù)為用戶每次訪問網(wǎng)站,在某個時間內(nèi)被該類型攻擊的頁面總數(shù)。

● 單擊“網(wǎng)站TOP統(tǒng)計”,可查看請求次數(shù)、攻擊次數(shù)、Web基礎防護、精準防護、CC攻擊防護、爬蟲攻擊防護排名TOP 10的數(shù)據(jù)。

圖2 防護統(tǒng)計數(shù)據(jù)

6.“安全統(tǒng)計”模塊數(shù)據(jù)展示。

“按天統(tǒng)計”:勾選后,顯示的是間隔一天統(tǒng)計一次的數(shù)據(jù);不勾選,統(tǒng)計的數(shù)據(jù)周期根據(jù)選擇的時間段而定,具體如下:

● “昨天”、“今天”:間隔兩分鐘統(tǒng)計一次數(shù)據(jù)。

● “3天”:間隔5分鐘統(tǒng)計一次數(shù)據(jù)。

● “7天”:間隔10分鐘統(tǒng)計一次數(shù)據(jù)。

● “30天”:間隔1小時統(tǒng)計一次數(shù)據(jù)。

圖3 安全統(tǒng)計

表2 安全統(tǒng)計參數(shù)說明

參數(shù)
說明

請求次數(shù)

統(tǒng)計的是域名被訪問的總請求量、攻擊總量以及被各類攻擊類型攻擊的頁面總數(shù)。

QPS

域名平均每秒鐘的請求量。QPS的取值說明參考QPS計算方式。

QPS(Queries Per Second)即每秒鐘的請求量,例如一個HTTP GET請求就是一個Query。

帶寬

域名訪問的占用帶寬。

須知:

目前僅以下區(qū)域支持查看帶寬統(tǒng)計信息:

? 華北-北京一

? 華北-北京四

? 華東-上海一

? 華南-廣州

? 華東-上海二

響應碼

可以查看“WAF返回客戶端”和“源站返回給WAF”對應響應碼以及響應次數(shù)。

響應碼的數(shù)量是按照圖表下方響應碼的順序(從左至右)累加進行顯示,對應響應碼的數(shù)量是為兩條線的差值(如果某個響應碼值為0,會與前一個的響應碼顯示的線重合)。

事件分布

查看攻擊事件類型。

單擊“事件分布”中的任一個區(qū)域,可查看指定域名被攻擊的類型、攻擊的次數(shù)、以及攻擊占比。

受攻擊域名 Top10

受攻擊統(tǒng)計次數(shù)Top 10的域名以及各域名受攻擊的次數(shù)。

單擊“查看更多”,可以跳轉到“防護事件”頁面,查看更多防護數(shù)據(jù)。

攻擊源IP Top10

攻擊次數(shù)Top 10的攻擊源IP以及各源IP發(fā)起的攻擊次數(shù)。

單擊“查看更多”,可以跳轉到“防護事件”頁面,查看更多防護數(shù)據(jù)。

受攻擊URL Top10

受攻擊統(tǒng)計次數(shù)Top 10的URL以及各URL受攻擊的次數(shù)。

單擊“查看更多”,可以跳轉到“防護事件”頁面,查看更多防護數(shù)據(jù)。

攻擊來源區(qū)域 Top10

攻擊次數(shù)Top 10的地區(qū)以及來源各地區(qū)發(fā)起的攻擊次數(shù)。

業(yè)務異常監(jiān)控 Top10

業(yè)務異常的Top 10防護網(wǎng)站??梢圆榭礃I(yè)務異常為“404”、“500”、“502”的防護網(wǎng)站。

單擊“業(yè)務異常排查”,參照操作指導排查相應業(yè)務異常以及其他業(yè)務異常。