安全防護分析
更新時間 2024-12-16 11:23:16
最近更新時間: 2024-12-16 11:23:16
分享文章
本節介紹安全與加速服務的安全報表模塊,支持查看六個月內、最長時間跨度為一個月的已防護域名的安全報表。主要內容包括Web安全報表、DDoS安全報表、CC安全報表以及BOT安全報表,您可以在這里查看實時或歷史的攻擊防護情況。
Web安全報表
Web安全報表模塊為用戶統計Web安全相關的分析與統計,用戶可在查詢欄,指定要分析的域名及時間范圍。
統計模塊主要包括:
| 統計模塊 | 說明 |
|---|---|
| 總請求數 | 統計已接入域名的業務總請求數 |
| Web攻擊次數 | 統計攻擊命中Web安全防護策略的請求次數 |
| 攔截次數 | 統計攻擊命中Web安全防護策略且處置動作為攔截的請求次數 |
| 攻擊源個數 | 統計攻擊源IP的個數 |
| 攻擊網站數 | 統計受攻擊的網站個數 |
| Web攻防趨勢 | 支持查看總請求數、總攻擊次數、攔截次數、告警次數的訪問趨勢,并支持選擇時間粒度為5分鐘、1小時、1天,默認時間粒度為5分鐘 |
| 攻擊類型分布 | 支持查看域名遭受的攻擊類型占比與攻擊次數,并支持選擇攻擊類型,查看域名受到該類型的攻擊次數排行 |
| 攻擊IP | 支持查看發起攻擊次數最多的源IP排行,支持獲取攻擊IP、IP歸屬地、攻擊次數、占比等字段信息 |
| 受攻擊情況 | 支持查看受到攻擊次數最多的域名及URL排行情況,支持獲取域名/URL、受攻擊次數、占比等字段信息 |
| 全國攻擊分布 | 支持查看全國的攻擊分布情況,不同顏色代表不同范圍的攻擊次數。并支持查看攻擊地區排行情況 |
DDoS安全報表
DDoS安全報表模塊為用戶統計DDoS網絡層攻擊相關的分析與統計,用戶可在查詢欄,指定要分析的時間范圍。
統計模塊主要包括:
| 統計模塊 | 說明 |
|---|---|
| 攻擊事件數 | 展示DDoS網絡層攻擊事件數,單位:次 |
| DDoS防護峰值 | 展示攻擊帶寬峰值,單位:kbps |
| DDoS攻擊峰值時間 | 展示DDoS防護峰值對應的時間 |
| 攻擊趨勢 | 展示總攻擊、SYN Flood、ACK Flood、UDP Flood、ICMP Flood及Other的攻擊趨勢,并支持拖動時間軸調整分析事件范圍 |
| 攻擊類型分布 | 展示攻擊類型的占比 |
| TOP攻擊源IP | 根據攻擊峰值大小對攻擊源IP進行排序,展示攻擊源IP、IP歸屬地、運營商、攻擊峰值字段信息;該功能默認關閉,可提交工單進行開啟 |
| 全國攻擊分布 | 展示TOP攻擊源IP的城市分布以及攻擊來源地區的排行;該功能默認關閉,可提交工單進行開啟 |
| 攻擊流量峰值趨勢(非中國大陸區域) | 若訂購DDoS防護IP服務,那么在非中國大陸區域,將為用戶提供全球廣播獨享的高防IP進行防護并展示DDoS攻擊流量趨勢。 |
CC安全報表
CC安全報表模塊為用戶統計CC防護相關的分析與統計,用戶可在查詢欄,指定要分析的域名及時間范圍。
統計模塊主要包括:
| 統計模塊 | 說明 |
|---|---|
| 攻擊事件數 | 展示時間周期內總共發生的CC攻擊事件數 |
| CC攻擊峰值 | 展示CC攻擊峰值,單位QPS |
| 峰值取值時間 | 展示CC攻擊峰值的產生時間 |
| CC攻擊網站數 | 展示被攻擊的網站數量 |
| 攻擊趨勢 | 展示請求量QPS趨勢 |
| TOP攻擊域名 | 展示攻擊最多的域名排名,按照請求數進行排序 |
| TOP攻擊URL | 展示被攻擊最多的URL排名,按照請求數進行排序 |
| TOP攻擊源IP | 展示TOP攻擊源IP及攻擊源IP的區域、運營商及攻擊次數 |
| 全國攻擊分布 | 展示TOP攻擊源IP及攻擊源IP的區域、運營商及攻擊次數 |
BOT安全報表
BOT安全報表模塊為用戶統計BOT防護相關的分析與統計,用戶可在查詢欄,指定要分析的域名及時間范圍。
統計模塊主要包括:
統計模塊 說明 總請求次數 統計域名訪問的總請求數 惡意Bot請求數 統計攻擊類型為威脅情報、異常行為智能識別、人機識別、爬蟲陷阱、靜態cookie特性異常、跳轉挑戰異常、閾值限制、客戶端標識解析失敗、客戶端標識缺失、無客戶端標識、防調試時間差檢測、防調試源映射檢測、瀏覽器指紋識別、機器切換異常、驗證碼的請求數 公開Bot請求數 統計攻擊類型為公開Bot的請求數 IDC IP請求數 統計攻擊類型為IDC IP的請求數 攻擊網站數 統計攻擊類型為威脅情報、異常行為智能識別、人機識別、爬蟲陷阱、靜態cookie特性異常、跳轉挑戰異常、閾值限制、客戶端標識解析失敗、客戶端標識缺失、無客戶端標識、防調試時間差檢測、防調試源映射檢測、瀏覽器指紋識別、機器切換異常、驗證碼的域名數 Bot攻擊趨勢 支持查看總請求數、惡意Bot請求數、公開Bot請求數、IDC IP請求數的訪問趨勢,并支持選擇時間粒度為5分鐘、1小時、1天,默認時間粒度為5分鐘 Bot流量分布 展示惡意Bot請求數、公開Bot請求數、IDC IP請求數 Bot流量處置趨勢 支持查看攔截、告警、跳轉的流量趨勢,并支持選擇時間粒度為5分鐘、1小時、1天,默認時間粒度為5分鐘 Bot攻擊策略分布 展示所有爬蟲攻擊類型的占比和次數 受攻擊情況 支持查看受到攻擊次數最多的域名、URL、攻擊IP、攻擊來源排行情況,支持獲取域名、URL、攻擊IP、攻擊來源、受攻擊次數、占比等字段信息,并支持選擇時間粒度為TOP5、TOP10、TOP20,默認時間粒度為TOP5 Bot情報分布 展示Bot標識請求數占比和IDC 廠商請求數占比