Les analyses de sécurité présentent les données relatives au WAF et à la gestion des bots, notamment les métriques sur les requêtes bloquées, observées et autres. Exploitez ces informations pour affiner vos règles de protection.
Dimensions d'analyse
Filter : Permet de filtrer par Host, HTTP Version et Client IP. Seules les données correspondantes s'affichent.
Période de requête : Par défaut, les données des Last 24 Hours sont affichées. Vous pouvez définir une plage personnalisée pour interroger les données des 30 derniers jours.
Consulter les rapports d'analyses de sécurité
Lors de pics de trafic ou d'attaques suspectées, utilisez les analyses de sécurité pour examiner le trafic HTTP/HTTPS en temps réel. Comparez ce trafic à votre base de référence pour les requêtes légitimes en analysant la structure des en-têtes, les modèles de charge utile et la fréquence d'accès. Pour le trafic anormal, tel que les injections SQL ou les attaques CC, le moteur DPI du WAF charge dynamiquement des jeux de règles prédéfinis ou personnalisés afin de bloquer les requêtes malveillantes et d'identifier la source des attaques.
Les données dans Security Analytics présentent un délai d'environ 5 minutes.
Niveau du compte
Visualisez les données de protection de tous les sites de votre compte depuis un tableau de bord centralisé.
Connectez-vous à la console ESA. Dans le volet de navigation de gauche, choisissez .
-
Sur la page Security Analytics, consultez les informations de protection et utilisez le Filter pour sélectionner les données souhaitées. Cliquez sur l'icône
pour imprimer le rapport de la page, ou sur l'icône
pour télécharger les données au format CSV en vue d'une analyse locale.
Niveau du site
Il est également possible de consulter les données de protection pour chaque site individuellement.
Dans la console ESA, accédez à Websites. Dans la colonne Websites, cliquez sur le site cible.
Dans le volet de navigation de gauche, choisissez .
-
Sur la page Security Analytics, consultez les informations de protection et utilisez le Security Analytics pour sélectionner les données souhaitées. Cliquez sur l'icône
pour imprimer le rapport de la page, ou sur l'icône
pour télécharger les données au format CSV en vue d'une analyse locale.RemarqueLa rubrique Protéger contre le trafic inhabituel traite de la réponse aux anomalies. Vous pouvez créer des règles en cliquant sur Filter ou Create Custom WAF Rule from Filters.

Vue d'ensemble des données
L'onglet de vue d'ensemble des données affiche les sections Create Bot Management Rule from Filters, Request Analytics et Rate Limiting Analytics. Cliquez sur l'icône
pour télécharger les données sous forme de fichier CSV.

Journaux d'échantillonnage
Les journaux d'échantillonnage capturent les détails du trafic HTTP/S via un échantillonnage adaptatif, incluant Time, Bot Type, Client IP et Path. Cliquez sur
pour développer les détails.

Utilisez le Filter pour restreindre les résultats, puis cliquez sur Filter pour appliquer. Cet exemple filtre les journaux d'échantillonnage selon le type OK :
-
Dans l'onglet de vue d'ensemble, cliquez sur l'onglet Bot Analytics. Dans la section Definite Bots, cliquez sur Definite Bots.

-
La zone Filter affiche les journaux d'échantillonnage pour le type Sampling Logs. Cliquez sur
pour afficher les détails.
Créer des règles de protection à partir de conditions de filtre
Filtrez les données par période et selon d'autres critères pour consulter les analyses des requêtes, des bots et de la limitation du débit. Vous avez également la possibilité de créer des règles WAF personnalisées, des règles de gestion des bots ou des règles de limitation du débit directement à partir des filtres actifs.
Seule l'édition Enterprise permet de créer des règles de gestion des bots à partir de conditions de filtre.
-
Sur la page Definite Bots, à droite des filtres, cliquez sur
Create rule from filter conditions.RemarqueDans l'onglet Security Analytics du module Request Analytics, sélectionnez Create Custom WAF Rule from Filters. Dans l'onglet Bot Analytics du module Overview, sélectionnez Create Bot Management Rule from Filters. Dans l'onglet Rate Limiting Analytics du module Overview, sélectionnez Overview.

-
Sur la page de création de règle, saisissez un Create WAF Rate Limiting Rule from Filters, choisissez une action, puis cliquez sur Rule Name. La règle prend effet immédiatement.
