五月婷婷丁香性爱|j久久一级免费片|久久美女福利视频|中文观看在线观看|加勒比四区三区二|亚洲裸女视频网站|超碰97AV在线69网站免费观看|有码在线免费视频|久久青青日本视频|亚洲国产AAAA

安全可視化_Web應(yīng)用防火墻_安全總覽

Web應(yīng)用防火墻(Web Application Firewall,WAF),通過(guò)對(duì)HTTP(S)請(qǐng)求進(jìn)行檢測(cè),識(shí)別并阻斷SQL注入、跨站腳本攻擊、網(wǎng)頁(yè)木馬上傳、命令/代碼注入、文件包含、敏感文件訪問(wèn)、第三方應(yīng)用漏洞攻擊、CC攻擊、惡意爬蟲(chóng)掃描、跨站請(qǐng)求偽造等攻擊,保護(hù)Web服務(wù)安全穩(wěn)定。


華為云Web應(yīng)用防火墻WAF提供簡(jiǎn)潔友好的控制界面,便于實(shí)時(shí)查看攻擊信息和事件日志。

◆ 策略事件集中配置

在Web應(yīng)用防火墻服務(wù)的控制臺(tái)集中配置適用于多個(gè)防護(hù)域名的策略,快速下發(fā),快速生效。

◆ 流量及事件統(tǒng)計(jì)信息

實(shí)時(shí)查看訪問(wèn)次數(shù)、安全事件的數(shù)量與類型、詳細(xì)的日志信息。

安全總覽提供哪些信息?如何高效查看防護(hù)數(shù)據(jù)?

在“安全總覽”頁(yè)面,您可以查看昨天、今天、3天、7天或者30天內(nèi)所有防護(hù)網(wǎng)站或所有實(shí)例以及指定防護(hù)網(wǎng)站或?qū)嵗姆雷o(hù)日志。包括請(qǐng)求與各攻擊類型統(tǒng)計(jì)次數(shù),QPS、帶寬、響應(yīng)碼信息,以及事件分布、受攻擊域名 Top10、攻擊源IP Top10、受攻擊URL Top10、攻擊來(lái)源區(qū)域 Top10和業(yè)務(wù)異常監(jiān)控 Top10等防護(hù)數(shù)據(jù)。

說(shuō)明:

● 安全總覽頁(yè)面統(tǒng)計(jì)數(shù)據(jù)每隔2分鐘刷新一次。

● 如果您已開(kāi)通企業(yè)項(xiàng)目,您可以在“企業(yè)項(xiàng)目”下拉列表中選擇您所在的企業(yè)項(xiàng)目,查看該企業(yè)項(xiàng)目的安全總覽信息。

前提條件

● 已添加了防護(hù)域名并已完成了域名接入。

● WAF防護(hù)已開(kāi)啟。

● 已為防護(hù)域名添加了一個(gè)或者多個(gè)防護(hù)規(guī)則。

約束條件

目前以下區(qū)域支持查看帶寬統(tǒng)計(jì)信息:

● 華北-北京一

● 華北-北京四

● 華東-上海一

● 華南-廣州

● 華東-上海二

QPS計(jì)算方式

不同時(shí)間段的QPS計(jì)算方式不同,QPS在各時(shí)間段的取值說(shuō)明如表1所示。

表1 QPS取值說(shuō)明

時(shí)間段
QPS平均取值說(shuō)明
QPS峰值取值說(shuō)明

“昨天”、“今天”

間隔1分鐘,取1分鐘內(nèi)的平均值

間隔1分鐘,取1分鐘內(nèi)的最大值

“3天”

間隔5分鐘,取5分鐘內(nèi)的平均值

間隔5分鐘,取5分鐘內(nèi)的最大值

“7天”

間隔10分鐘,取每5分鐘內(nèi)平均值的最大值

間隔10分鐘,取10分鐘內(nèi)最大值

“30天”

間隔1小時(shí),取每5分鐘內(nèi)平均值的最大值

間隔1小時(shí),取1小時(shí)內(nèi)最大值

說(shuō)明:QPS(Queries Per Second)即每秒鐘的請(qǐng)求量,例如一個(gè)HTTP GET請(qǐng)求就是一個(gè)Query。請(qǐng)求次數(shù)是間隔時(shí)間內(nèi)請(qǐng)求的總量。

規(guī)格限制

在“安全總覽”界面,最多可以查看30天的防護(hù)數(shù)據(jù)。

操作步驟

1.登錄華為云管理控制臺(tái)。

2.單擊管理控制臺(tái)左上角的,選擇區(qū)域或項(xiàng)目。

3.單擊頁(yè)面左上方的,選擇“安全與合規(guī) > Web應(yīng)用防火墻 WAF”,進(jìn)入“安全總覽”頁(yè)面。

4.在頁(yè)面上方,選擇“企業(yè)項(xiàng)目”,設(shè)置要查詢的網(wǎng)站、實(shí)例以及查詢時(shí)間。

● 默認(rèn)統(tǒng)計(jì)的是該帳號(hào)所有項(xiàng)目下添加到WAF的所有網(wǎng)站的相關(guān)數(shù)據(jù)。

“域名接入”:統(tǒng)計(jì)的是選擇的企業(yè)項(xiàng)目下,添加到WAF的防護(hù)域名的接入信息。單擊“查看”跳轉(zhuǎn)到“網(wǎng)站設(shè)置”界面,可以查看防護(hù)域名詳細(xì)信息。

● 查詢時(shí)間:可選擇昨天、今天、3天、7天、30天。

圖1 查詢條件設(shè)置

5.查看統(tǒng)計(jì)的總的請(qǐng)求次數(shù)、攻擊次數(shù)以及各類型攻擊的頁(yè)面總數(shù)。

“請(qǐng)求次數(shù)”中統(tǒng)計(jì)的次數(shù)為網(wǎng)站的PV(Page Views)值,即用戶每次訪問(wèn)網(wǎng)站,在某個(gè)時(shí)間內(nèi)被訪問(wèn)的頁(yè)面總數(shù)。

“攻擊次數(shù)”中統(tǒng)計(jì)的次數(shù)為網(wǎng)站被各類型攻擊的總次數(shù)。

● 各攻擊類型統(tǒng)計(jì)的次數(shù)為用戶每次訪問(wèn)網(wǎng)站,在某個(gè)時(shí)間內(nèi)被該類型攻擊的頁(yè)面總數(shù)。

● 單擊“網(wǎng)站TOP統(tǒng)計(jì)”,可查看請(qǐng)求次數(shù)、攻擊次數(shù)、Web基礎(chǔ)防護(hù)、精準(zhǔn)防護(hù)、CC攻擊防護(hù)、爬蟲(chóng)攻擊防護(hù)排名TOP 10的數(shù)據(jù)。

圖2 防護(hù)統(tǒng)計(jì)數(shù)據(jù)

6.“安全統(tǒng)計(jì)”模塊數(shù)據(jù)展示。

“按天統(tǒng)計(jì)”:勾選后,顯示的是間隔一天統(tǒng)計(jì)一次的數(shù)據(jù);不勾選,統(tǒng)計(jì)的數(shù)據(jù)周期根據(jù)選擇的時(shí)間段而定,具體如下:

● “昨天”、“今天”:間隔兩分鐘統(tǒng)計(jì)一次數(shù)據(jù)。

● “3天”:間隔5分鐘統(tǒng)計(jì)一次數(shù)據(jù)。

● “7天”:間隔10分鐘統(tǒng)計(jì)一次數(shù)據(jù)。

● “30天”:間隔1小時(shí)統(tǒng)計(jì)一次數(shù)據(jù)。

圖3 安全統(tǒng)計(jì)

表2 安全統(tǒng)計(jì)參數(shù)說(shuō)明

參數(shù)
說(shuō)明

請(qǐng)求次數(shù)

統(tǒng)計(jì)的是域名被訪問(wèn)的總請(qǐng)求量、攻擊總量以及被各類攻擊類型攻擊的頁(yè)面總數(shù)。

QPS

域名平均每秒鐘的請(qǐng)求量。QPS的取值說(shuō)明參考QPS計(jì)算方式。

QPS(Queries Per Second)即每秒鐘的請(qǐng)求量,例如一個(gè)HTTP GET請(qǐng)求就是一個(gè)Query。

帶寬

域名訪問(wèn)的占用帶寬。

須知:

目前僅以下區(qū)域支持查看帶寬統(tǒng)計(jì)信息:

? 華北-北京一

? 華北-北京四

? 華東-上海一

? 華南-廣州

? 華東-上海二

響應(yīng)碼

可以查看“WAF返回客戶端”和“源站返回給WAF”對(duì)應(yīng)響應(yīng)碼以及響應(yīng)次數(shù)。

響應(yīng)碼的數(shù)量是按照?qǐng)D表下方響應(yīng)碼的順序(從左至右)累加進(jìn)行顯示,對(duì)應(yīng)響應(yīng)碼的數(shù)量是為兩條線的差值(如果某個(gè)響應(yīng)碼值為0,會(huì)與前一個(gè)的響應(yīng)碼顯示的線重合)。

事件分布

查看攻擊事件類型。

單擊“事件分布”中的任一個(gè)區(qū)域,可查看指定域名被攻擊的類型、攻擊的次數(shù)、以及攻擊占比。

受攻擊域名 Top10

受攻擊統(tǒng)計(jì)次數(shù)Top 10的域名以及各域名受攻擊的次數(shù)。

單擊“查看更多”,可以跳轉(zhuǎn)到“防護(hù)事件”頁(yè)面,查看更多防護(hù)數(shù)據(jù)。

攻擊源IP Top10

攻擊次數(shù)Top 10的攻擊源IP以及各源IP發(fā)起的攻擊次數(shù)。

單擊“查看更多”,可以跳轉(zhuǎn)到“防護(hù)事件”頁(yè)面,查看更多防護(hù)數(shù)據(jù)。

受攻擊URL Top10

受攻擊統(tǒng)計(jì)次數(shù)Top 10的URL以及各URL受攻擊的次數(shù)。

單擊“查看更多”,可以跳轉(zhuǎn)到“防護(hù)事件”頁(yè)面,查看更多防護(hù)數(shù)據(jù)。

攻擊來(lái)源區(qū)域 Top10

攻擊次數(shù)Top 10的地區(qū)以及來(lái)源各地區(qū)發(fā)起的攻擊次數(shù)。

業(yè)務(wù)異常監(jiān)控 Top10

業(yè)務(wù)異常的Top 10防護(hù)網(wǎng)站??梢圆榭礃I(yè)務(wù)異常為“404”、“500”、“502”的防護(hù)網(wǎng)站。

單擊“業(yè)務(wù)異常排查”,參照操作指導(dǎo)排查相應(yīng)業(yè)務(wù)異常以及其他業(yè)務(wù)異常。