All Products
Search
Document Center

Web Application Firewall:Konfigurasikan model keamanan positif

Last Updated:Aug 25, 2026

Setelah menambahkan website ke Web Application Firewall (WAF), Anda dapat mengaktifkan model keamanan positif untuk website tersebut. Model ini menggunakan algoritma pembelajaran mesin yang dikembangkan oleh Alibaba Cloud untuk secara otomatis mempelajari lalu lintas sah dari website dan menghasilkan aturan perlindungan kustom berdasarkan hasil pembelajaran guna mencegah serangan yang tidak dikenal.

Prasyarat

  • Anda memiliki instans Web Application Firewall edisi Ultimate Edition atau lebih tinggi.

  • Website Anda telah ditambahkan ke WAF. Untuk informasi selengkapnya, lihat Tutorials.

Informasi latar belakang

Metode perlindungan tradisional melindungi website dari serangan berdasarkan aturan deteksi. Sebaliknya, model keamanan positif menggunakan Unsupervised Learning untuk secara otomatis mempelajari trafik website, lalu membangun model melalui algoritma pembelajaran mesin guna menghasilkan skor keamanan standar dan mengklasifikasikan berbagai permintaan. Model ini menetapkan garis dasar trafik website dan menghasilkan aturan perlindungan kustom berdasarkan skor permintaan tersebut. Selain itu, model keamanan positif terintegrasi dengan modul perlindungan lainnya di WAF untuk mempertahankan serangan pada berbagai lapisan jaringan.

Prosedur

  1. Masuk ke Web Application Firewall console.

  2. Pada bilah menu atas, pilih kelompok sumber daya dan Wilayah untuk instans Web Application Firewall Anda (Chinese Mainland atau Outside Chinese Mainland).

  3. Pada panel navigasi kiri, pilih Protection Config > Website Protection.

  4. Pada halaman Website Protection, beralih ke Nama domain yang akan dikonfigurasi.切换域名

  5. Klik tab Web Security dan buka bagian Positive Security Model. Model keamanan positif menggunakan algoritma pembelajaran mesin untuk secara otomatis mempelajari lalu lintas sah dari sebuah Nama domain dan menghasilkan kebijakan keamanan kustom. Anda dapat mengonfigurasi fitur ini dengan mengaktifkan sakelar Status, memilih Block atau Warn untuk Mode, serta melihat Learning Status (misalnya "Model training") setelah fitur diaktifkan.

    Parameter

    Deskripsi

    Status

    Sakelar untuk mengaktifkan atau menonaktifkan model keamanan positif.

    Mode

    Aksi yang ingin Anda lakukan terhadap serangan yang dideteksi oleh WAF. Nilai yang valid:

    • Alert: Hanya memicu peringatan dan tidak memblokir permintaan serangan.

    • Block: Langsung memblokir permintaan serangan.

    Catatan

    Secara default, model keamanan positif diatur dalam mode Warn. Dalam mode ini, WAF mencatat permintaan yang sesuai dengan aturan perlindungan dalam laporan keamanan, tetapi tidak memblokir permintaan tersebut. Sebelum mengubah mode menjadi Block, kami menyarankan Anda mempelajari data dalam laporan keamanan dan memastikan bahwa aturan perlindungan tidak menyebabkan false positive.

    Saat pertama kali mengaktifkan model keamanan positif untuk sebuah website, WAF menggunakan model yang dibangun oleh algoritma pembelajaran mesin untuk secara otomatis mempelajari trafik historis website tersebut, lalu menghasilkan aturan perlindungan kustom berdasarkan hasil pembelajaran guna melindungi website. Durasi proses pembelajaran awal bervariasi tergantung pada total volume trafik. Dalam kebanyakan kasus, WAF menyelesaikan pembelajaran trafik website dan menghasilkan aturan perlindungan dalam waktu sekitar 1 jam. Setelah proses pembelajaran selesai, WAF akan mengirimi Anda Notifikasi melalui Pesan internal, pesan teks, atau email.

    Penting

    Jika Anda menonaktifkan model keamanan positif, hasil pembelajaran trafik yang telah dihasilkan menjadi tidak berlaku. Jika Anda mengaktifkan kembali model keamanan positif, model tersebut perlu mempelajari ulang trafik website. Upgrade instans WAF tidak memengaruhi hasil pembelajaran model keamanan positif. Namun, jika pola trafik website yang ditambahkan ke WAF berubah, hasil pembelajaran tersebut tidak lagi berlaku. Kami menyarankan agar Anda mengonfigurasi ulang model keamanan positif untuk mempelajari trafik website tersebut. Perubahan pola trafik mencakup perubahan jenis layanan website.