Setelah menambahkan website ke Web Application Firewall (WAF), Anda dapat mengaktifkan model keamanan positif untuk website tersebut. Model ini menggunakan algoritma pembelajaran mesin yang dikembangkan oleh Alibaba Cloud untuk secara otomatis mempelajari lalu lintas sah dari website dan menghasilkan aturan perlindungan kustom berdasarkan hasil pembelajaran guna mencegah serangan yang tidak dikenal.
Prasyarat
-
Anda memiliki instans Web Application Firewall edisi Ultimate Edition atau lebih tinggi.
-
Website Anda telah ditambahkan ke WAF. Untuk informasi selengkapnya, lihat Tutorials.
Informasi latar belakang
Metode perlindungan tradisional melindungi website dari serangan berdasarkan aturan deteksi. Sebaliknya, model keamanan positif menggunakan Unsupervised Learning untuk secara otomatis mempelajari trafik website, lalu membangun model melalui algoritma pembelajaran mesin guna menghasilkan skor keamanan standar dan mengklasifikasikan berbagai permintaan. Model ini menetapkan garis dasar trafik website dan menghasilkan aturan perlindungan kustom berdasarkan skor permintaan tersebut. Selain itu, model keamanan positif terintegrasi dengan modul perlindungan lainnya di WAF untuk mempertahankan serangan pada berbagai lapisan jaringan.
Prosedur
-
Pada bilah menu atas, pilih kelompok sumber daya dan Wilayah untuk instans Web Application Firewall Anda (Chinese Mainland atau Outside Chinese Mainland).
-
Pada panel navigasi kiri, pilih .
-
Pada halaman Website Protection, beralih ke Nama domain yang akan dikonfigurasi.

-
Klik tab Web Security dan buka bagian Positive Security Model. Model keamanan positif menggunakan algoritma pembelajaran mesin untuk secara otomatis mempelajari lalu lintas sah dari sebuah Nama domain dan menghasilkan kebijakan keamanan kustom. Anda dapat mengonfigurasi fitur ini dengan mengaktifkan sakelar Status, memilih Block atau Warn untuk Mode, serta melihat Learning Status (misalnya "Model training") setelah fitur diaktifkan.
Parameter
Deskripsi
Status
Sakelar untuk mengaktifkan atau menonaktifkan model keamanan positif.
Mode
Aksi yang ingin Anda lakukan terhadap serangan yang dideteksi oleh WAF. Nilai yang valid:
-
Alert: Hanya memicu peringatan dan tidak memblokir permintaan serangan.
-
Block: Langsung memblokir permintaan serangan.
CatatanSecara default, model keamanan positif diatur dalam mode Warn. Dalam mode ini, WAF mencatat permintaan yang sesuai dengan aturan perlindungan dalam laporan keamanan, tetapi tidak memblokir permintaan tersebut. Sebelum mengubah mode menjadi Block, kami menyarankan Anda mempelajari data dalam laporan keamanan dan memastikan bahwa aturan perlindungan tidak menyebabkan false positive.
Saat pertama kali mengaktifkan model keamanan positif untuk sebuah website, WAF menggunakan model yang dibangun oleh algoritma pembelajaran mesin untuk secara otomatis mempelajari trafik historis website tersebut, lalu menghasilkan aturan perlindungan kustom berdasarkan hasil pembelajaran guna melindungi website. Durasi proses pembelajaran awal bervariasi tergantung pada total volume trafik. Dalam kebanyakan kasus, WAF menyelesaikan pembelajaran trafik website dan menghasilkan aturan perlindungan dalam waktu sekitar 1 jam. Setelah proses pembelajaran selesai, WAF akan mengirimi Anda Notifikasi melalui Pesan internal, pesan teks, atau email.
PentingJika Anda menonaktifkan model keamanan positif, hasil pembelajaran trafik yang telah dihasilkan menjadi tidak berlaku. Jika Anda mengaktifkan kembali model keamanan positif, model tersebut perlu mempelajari ulang trafik website. Upgrade instans WAF tidak memengaruhi hasil pembelajaran model keamanan positif. Namun, jika pola trafik website yang ditambahkan ke WAF berubah, hasil pembelajaran tersebut tidak lagi berlaku. Kami menyarankan agar Anda mengonfigurasi ulang model keamanan positif untuk mempelajari trafik website tersebut. Perubahan pola trafik mencakup perubahan jenis layanan website.
-