Web Application Firewall (WAF) memungkinkan Anda untuk menanyakan, menganalisis, mentransformasi, dan menggunakan log melalui Layanan Log Sederhana. Setelah mengaktifkan fitur analisis log, log akses dan log anti-serangan dari domain situs web Anda dikumpulkan secara real-time. Fitur ini membantu melindungi dan mengelola situs web Anda dengan lebih baik. Topik ini menjelaskan aset, penagihan, dan batasan penggunaan fitur analisis log.
Aset
Disarankan agar Anda tidak menghapus Proyek atau penyimpanan log yang terkait dengan log WAF. Jika dihapus, log yang ada akan hilang, dan log baru tidak dapat dikirim ke Layanan Log Sederhana.
Proyek dan Penyimpanan Log Khusus
Jika Anda menggunakan instance WAF di daratan Tiongkok, Layanan Log Sederhana secara default membuat Proyek bernama waf-project-ID akun Alibaba Cloud-cn-hangzhou dan penyimpanan log bernama waf-logstore setelah fitur Layanan Log Sederhana untuk WAF diaktifkan.
Jika Anda menggunakan instance WAF di luar daratan Tiongkok, Layanan Log Sederhana secara default membuat Proyek bernama waf-project-ID akun Alibaba Cloud-ap-southeast-1 dan penyimpanan log bernama waf-logstore setelah fitur Layanan Log Sederhana untuk WAF diaktifkan.
PentingJika mode penagihan berdasarkan data yang dimasukkan telah diaktifkan, Layanan Log Sederhana akan membuat penyimpanan log khusus yang menggunakan mode tersebut secara default. Untuk beralih ke mode penagihan berdasarkan fitur, Anda dapat mengubah konfigurasi penyimpanan log. Informasi lebih lanjut dapat ditemukan di Ubah Konfigurasi Penyimpanan Log.
Dashboard Khusus
Secara default, Layanan Log Sederhana menghasilkan tiga dashboard setelah fitur analisis log diaktifkan.
CatatanDisarankan agar Anda tidak mengubah dashboard khusus karena dashboard tersebut dapat diperbarui atau ditingkatkan sewaktu-waktu. Anda dapat membuat dashboard kustom untuk memvisualisasikan hasil kueri. Informasi lebih lanjut dapat ditemukan di Buat Dashboard.
Dashboard
Deskripsi
Pusat Operasi
Dashboard Pusat Operasi menampilkan detail operasi situs web, trafik, dan serangan. Metrik operasi situs web mencakup Rasio Permintaan Valid, Rasio Trafik Permintaan Valid, Ukuran Serangan Puncak, Trafik Serangan, dan Jumlah Serangan. Metrik trafik mencakup Jaringan Masuk Puncak, Jaringan Keluar Puncak, Permintaan Diterima, Trafik Diterima, dan Trafik Keluar.
Pusat Akses
Dashboard Pusat Akses menampilkan detail akses dasar, tren akses, distribusi pengunjung, dan informasi lainnya. Metrik detail akses dasar mencakup jumlah tampilan halaman (PV) dan jumlah pengunjung unik (UV).
Pusat Keamanan
Dashboard Pusat Keamanan menampilkan metrik serangan, jenis serangan, tren serangan, distribusi penyerang, dan informasi lainnya.
Penagihan
Anda akan dikenai biaya untuk fitur Layanan Log Sederhana untuk WAF berdasarkan periode retensi log dan kapasitas penyimpanan log.
Batasan
Jika terdapat pembayaran tertunda di Layanan Log Sederhana, Anda tidak dapat lagi menggunakan fitur analisis log.
Hanya data yang dihasilkan di WAF yang dapat ditulis ke penyimpanan log khusus. Batasan ini tidak berlaku untuk operasi log lainnya seperti kueri, statistik, peringatan, dan konsumsi.
Penyimpanan log khusus tidak dapat dihapus, dan periode retensi data pada penyimpanan log khusus tidak dapat diubah.
Pastikan bahwa ruang penyimpanan log WAF yang tersedia mencukupi. Setelah kapasitas penyimpanan habis, log tidak dapat disimpan lagi.
CatatanPenggunaan ruang penyimpanan log dapat dilihat di konsol WAF. Namun, informasi tersebut tidak diperbarui secara real-time dan tidak mencakup penggunaan dalam dua jam terakhir.
Manfaat
Kepatuhan Perlindungan Terklasifikasi: Log akses situs web disimpan selama lebih dari enam bulan, memenuhi persyaratan kepatuhan perlindungan terklasifikasi.
Kemudahan Penggunaan: Aktivasi fitur analisis log hanya memerlukan beberapa langkah sederhana. Fitur ini memastikan bahwa log akses dan log anti-serangan dari domain situs web Anda dikumpulkan secara real-time. Anda dapat menyesuaikan kapasitas penyimpanan log, durasi, dan memilih situs web untuk pengumpulan log.
Analisis Waktu Nyata: Konsol WAF menyediakan layanan analisis log waktu nyata dan dashboard siap pakai yang memberikan wawasan tentang kunjungan dan serangan pada situs web Anda.
Pemantauan Waktu Nyata: Anda dapat memantau situs web menggunakan metrik tertentu dan menyesuaikan pengaturan peringatan untuk menerima notifikasi hampir secara real-time, memungkinkan penanganan masalah bisnis kritis dengan tepat waktu.
Integrasi: Anda dapat menggunakan Layanan Log Sederhana bersama solusi data lainnya seperti komputasi waktu nyata, penyimpanan cloud, dan visualisasi untuk memaksimalkan nilai data bisnis Anda.
Skenario
Melacak log anti-serangan dan mengidentifikasi sumber ancaman keamanan.
Memantau permintaan web secara real-time dan melihat tren trafik.
Mendapatkan informasi tentang efisiensi operasi keamanan dan menangani masalah secara tepat waktu.
Mengekspor log keamanan ke pusat data.