Web應用防火墻(原生版)安全總覽頁面向您展示當前WAF實例中所有域名的防護統計記錄、請求趨勢圖表以及攻擊事件的分布狀態等,幫助您了解網站業務的整體安全狀態。
前提條件
已開通Web應用防火墻(原生版)實例。
已完成防護對象接入并正常防護。
查詢條件
在總覽頁面上方,選擇要查詢的防護對象和時間,查詢總覽數據。
查詢條件說明:
防護對象:默認展示SaaS模式下已接入防護的相關數據,也可以查詢其他模式下已接入防護的數據,或只查詢某個防護對象的數據。
時間:查詢時間支持選擇昨天、今天、近3天、近7天、近30天或自定義時間范圍的防護統計數據。
防護統計數據
防護統計數據展示了網站域名收到的全部請求次數、全部攻擊次數和觸發了不同防護模塊的防護次數,防護模塊包括Web入侵防護、CC防護、精準訪問防護、BOT防護、地域訪問控制、IP黑白名單、防敏感信息泄露、Cookie防篡改、攻擊懲罰。
單擊全部攻擊次數,可以跳轉至防護事件列表頁,查看統計數據對應的詳細攻擊事件記錄。
請求分析圖表
請求分析圖表展示請求趨勢圖,包含請求次數、QPS、帶寬、響應碼隨時間變化的趨勢。
不同趨勢數據的說明如下:
請求次數:包含全部請求次數、全部攻擊次數、Web入侵防護次數、CC安全防護次數、精準訪問防護次數、地域訪問控制防護次數、BOT防護次數、黑白名單防護次數、防敏感信息泄露防護次數、Cookie防篡改防護次數、攻擊懲罰防護次數隨時間的變化趨勢。
QPS:包含全部請求QPS、全部攻擊QPS、Web入侵防護QPS、CC安全防護QPS、精準訪問防護QPS、地域訪問控制QPS、BOT防護QPS、黑白名單QPS、防敏感信息泄露QPS、Cookie防篡改QPS、攻擊懲罰QPS隨時間的變化趨勢。
帶寬:包含入方向帶寬和出方向帶寬(單位:bps)隨時間的變化趨勢。
響應碼:包含WAF返回給客戶端、源站返回給WAF的5XX、405、499、302、404等異常響應碼的數量隨時間的變化趨勢。
攻擊事件分布
攻擊事件分布可以展示域名受到攻擊的分布、以及各類排行分析圖。
各圖表具體含義如下:
攻擊類型:可查看指定域名被攻擊的類型的數量占比。
受攻擊防護對象TOP10:受攻擊統計次數Top 10的域名以及各域名受到攻擊次數的占比。
攻擊源IP TOP10:攻擊統計次數Top 10的攻擊源IP以及各源IP發出攻擊次數的占比。
受攻擊URL TOP10:受攻擊統計次數Top 10的URL以及各URL受攻擊次數的占比。
攻擊來源區域TOP10:攻擊次數Top 10的地區以及各地區發起攻擊次數的占比。
業務異常監控TOP10:業務異常的Top 10防護網站。可以按響應碼查看業務異常的防護網站。