異常行為智能識別
更新時間 2025-04-24 22:41:06
最近更新時間: 2025-04-24 22:41:06
分享文章
本文介紹如何使用異常行為智能識別。
功能介紹
基于智能算法和大數據行為分析,分析客戶業務流量的特征,智能識別攻擊和誤攔截請求。
前提條件
設置異常行為智能識別模型
- 登錄。
- 在左側導航欄中選擇【安全能力】,進入【智能防護】菜單,選擇【異常行為智能識別】模塊。
- 選擇業務適合的【分析模型】,模型配置說明如下:
配置說明
| 配置項 | 說明 |
|---|---|
| 開關 | 分析模型開關。 開關=開啟,模型運行; 開關=關閉,模型停止運行。 |
| 分析域名 | 選擇需要分析的對象,選擇已經完成接入服務的域名。 |
| 異常判斷條件 | 不同分析模型的分析條件不同,您可以根據實際的業務場景選擇適合的模型。 異常客戶端IP識別-多UA:適用于單客戶端IP有多UA的攻擊特征; 異常客戶端IP識別-掃描大量URL:適用于單客戶端IP掃描大量URL的攻擊特征; 異常客戶端IP識別-攻擊集中少量URL:適用于單客戶端IP集中攻擊少量URL的攻擊特征; 異常客戶端IP識別-反復觸發策略:適用于單客戶端IP反復觸發訪問控制/頻率控制/CC防護策略的攻擊特征; 異常客戶端IP+UA識別-反復攻擊少量URL:適用于單客戶端(IP+UA),反復攻擊少量的URL的攻擊特征; 異常UA識別-識別單客戶端IP變更UA掃描:適用于單客戶端IP變更UA掃描的攻擊特征。 |
| 分析頻率 | 分析頻率為分析任務執行頻率;統計周期超過12小時,建議分析頻率設置大于等于5分鐘;統計周期達到24小時,建議分析頻率設置大于等于10分鐘。 |
| URL是否統計問號后參數 | 統計URL的范圍是否包含問號后參數。 |
注意如果我們開放的分析模型不能滿足您的需求,請通過提交工單給天翼云客服,我們后臺開啟暫未開放自助的分析模型。
查看異常行為智能識別攻擊日志
- 登錄。
- 在左側導航欄中選擇【日志服務】,進入【安全攻擊日志】菜單,攻擊類型選擇【異常行為智能識別】。