Web Application Firewall (WAF) terintegrasi dengan Simple Log Service untuk menyediakan fitur Layanan Log Sederhana untuk WAF. Fitur ini mengumpulkan dan menyimpan log akses serta perlindungan dari objek yang dilindungi, seperti instance layanan cloud dan nama domain di dalam WAF. Anda dapat menggunakan fitur ini untuk menanyakan dan menganalisis log, mengonfigurasi grafik, membuat aturan peringatan, serta mengirimkan log ke layanan hilir untuk dikonsumsi. Fitur ini memungkinkan Anda lebih fokus pada analisis log.
Aset
Kami menyarankan agar Anda tidak menghapus Proyek atau penyimpanan log yang terkait dengan log WAF. Jika Anda menghapus Proyek atau penyimpanan log, log yang ada akan dihapus, dan log baru tidak dapat dikirimkan ke Layanan Log Sederhana.
Instance WAF berlangganan
Saat mengaktifkan fitur Layanan Log Sederhana untuk WAF, Anda dapat menentukan wilayah Layanan Log Sederhana. Kemudian, WAF membuat sebuah Proyek bernama
wafng-project-<ID akun Alibaba Cloud>-<ID Wilayah>di wilayah tersebut dan membuat penyimpanan log khusus bernamawafng-logstoredi dalam Proyek tersebut.PentingJika Anda mengaktifkan mode penagihan berdasarkan data yang dimasukkan, Layanan Log Sederhana secara otomatis membuat penyimpanan log khusus yang menggunakan mode penagihan tersebut. Untuk beralih dari mode penagihan berdasarkan data yang dimasukkan ke mode penagihan berdasarkan fitur, Anda dapat memodifikasi konfigurasi penyimpanan log. Untuk informasi lebih lanjut, lihat Modifikasi konfigurasi penyimpanan log.
Instance WAF bayar sesuai pemakaian
Saat mengaktifkan fitur Layanan Log Sederhana untuk WAF, Anda dapat menentukan wilayah Layanan Log Sederhana. Kemudian, WAF membuat sebuah Proyek bernama
wafnew-project-<ID akun Alibaba Cloud>-<ID Wilayah>di wilayah tersebut dan membuat penyimpanan log khusus bernamawafnew-logstoredi dalam Proyek tersebut.
Penagihan
Instance WAF berlangganan
Biaya fitur Layanan Log Sederhana untuk WAF termasuk dalam tagihan WAF. Anda dikenakan biaya berdasarkan periode retensi log dan kapasitas penyimpanan log. Untuk informasi lebih lanjut, lihat Ikhtisar Penagihan.
Instance WAF bayar sesuai pemakaian
Biaya fitur Layanan Log Sederhana untuk WAF tidak termasuk dalam tagihan WAF tetapi termasuk dalam tagihan Layanan Log Sederhana.
Jika penyimpanan log Anda menggunakan mode penagihan berdasarkan fitur, Anda dikenakan biaya untuk penyimpanan log, lalu lintas baca, jumlah permintaan, transformasi data, dan pengiriman data setelah log dikumpulkan dari WAF ke Layanan Log Sederhana. Biaya tersebut termasuk dalam tagihan Layanan Log Sederhana. Untuk informasi lebih lanjut, lihat Item yang dapat ditagih dari mode penagihan berdasarkan fitur.
Jika penyimpanan log Anda menggunakan mode penagihan berdasarkan data yang dimasukkan, Anda dikenakan biaya untuk volume data mentah yang dimasukkan setelah log dikumpulkan dari WAF ke Layanan Log Sederhana. Biaya tersebut termasuk dalam tagihan Layanan Log Sederhana. Untuk informasi lebih lanjut, lihat Item yang dapat ditagih dari mode penagihan berdasarkan data yang dimasukkan.
Batasan
Jika Anda memiliki pembayaran tertunda untuk sumber daya Layanan Log Sederhana Anda, fitur Layanan Log Sederhana untuk WAF menjadi tidak tersedia.
Anda hanya dapat menulis log WAF ke penyimpanan log khusus. Tidak ada batasan yang diberlakukan pada fitur seperti kueri, analisis, peringatan, dan konsumsi.
Kapasitas penyimpanan yang tersedia untuk log WAF harus mencukupi. Jika kapasitas penyimpanan log habis, log baru tidak dapat disimpan.
CatatanKapasitas penyimpanan log yang ditampilkan di konsol Layanan Log Sederhana tidak diperbarui secara real-time.
Manfaat
Kepatuhan perlindungan terklasifikasi: Fitur Layanan Log Sederhana untuk WAF dapat menyimpan log akses situs web selama lebih dari enam bulan dan membantu situs web Anda memenuhi persyaratan untuk perlindungan terklasifikasi.
Konfigurasi sederhana: Anda hanya perlu melakukan operasi sederhana untuk mengaktifkan fitur ini guna mengumpulkan log akses dan log perlindungan serangan dari nama domain situs web Anda secara real-time. Anda dapat menentukan periode retensi log kustom dan kapasitas penyimpanan log kustom. Anda juga dapat memilih situs web untuk pengumpulan log berdasarkan kebutuhan bisnis Anda.
Analisis real-time: Fitur ini menyediakan analisis log real-time dan dasbor siap pakai. Dasbor memberikan wawasan tentang serangan yang menargetkan situs web Anda dan detail akses pengguna.
Peringatan real-time: Fitur ini mendukung pemantauan kustom dan peringatan untuk metrik tertentu hampir secara real-time. Anda dapat menanggapi pengecualian bisnis penting pada kesempatan pertama.
Kompatibilitas tinggi: Fitur ini kompatibel dengan solusi seperti komputasi aliran, penyimpanan cloud, dan visualisasi. Anda dapat mengekstrak lebih banyak nilai dari data bisnis Anda.
Skenario
Lacak log serangan web untuk mengidentifikasi sumber ancaman keamanan.
Pantau permintaan web secara real-time dan lihat tren lalu lintas.
Dapatkan informasi tentang efisiensi operasi keamanan dan selesaikan masalah pada kesempatan pertama.
Hasilkan log jaringan keamanan dan kirimkan log tersebut ke pusat data dan komputasi yang dikelola sendiri.