Log Service for WAF mengintegrasikan Web Application Firewall (WAF) dengan Alibaba Cloud Log Service untuk mengumpulkan, menyimpan, dan menganalisis access log serta protection log dari semua nama domain yang dilindungi oleh WAF. Layanan ini memungkinkan Anda melakukan kueri dan memvisualisasikan pola traffic, menyiapkan peringatan real-time, serta meneruskan log ke sistem eksternal guna kepatuhan dan pemrosesan lanjutan.
Siapa yang harus menggunakan fitur ini
Log Service for WAF dirancang untuk:
Perusahaan besar dengan persyaratan kepatuhan — lembaga keuangan, instansi pelayanan publik, dan organisasi lain yang wajib menyimpan log host, jaringan, dan keamanan di seluruh aset cloud untuk memenuhi regulasi.
Tim Pusat Operasi Keamanan (SOC) — organisasi di sektor properti, e-commerce, keuangan, dan layanan publik yang memusatkan manajemen log keamanan dan peringatan.
Tim yang membutuhkan analisis log tingkat lanjut — perusahaan IT, gaming, dan keuangan yang memerlukan analisis mendalam serta penanganan peringatan otomatis.
Siapa pun yang melacak event keamanan atau memenuhi standar perlindungan — tim yang menyusun laporan mingguan, bulanan, atau tahunan, atau yang tunduk pada persyaratan perlindungan terklasifikasi berdasarkan skema Multi-Level Protection Scheme (MLPS) level 3 atau lebih tinggi.
Kasus penggunaan
| Tujuan | Cara Log Service for WAF membantu |
|---|---|
| Menginvestigasi insiden keamanan | Lacak log serangan web hingga ke sumber ancaman keamanan. |
| Memantau kesehatan traffic | Lakukan kueri terhadap volume permintaan dan lacak status serta perubahan tren dari waktu ke waktu. |
| Mengevaluasi efektivitas keamanan | Ukur seberapa baik aturan perlindungan Anda bekerja dan tanggapi anomali secara cepat. |
| Memusatkan manajemen log | Teruskan log jaringan keamanan ke pusat data dan komputasi Anda sendiri untuk pemrosesan lebih lanjut atau retensi jangka panjang. |
Manfaat
Audit kepatuhan Simpan access log website selama lebih dari enam bulan untuk memenuhi persyaratan perlindungan terklasifikasi.
Konfigurasi fleksibel Aktifkan pengumpulan log untuk nama domain tertentu hanya dalam beberapa langkah. Tetapkan periode retensi dan kapasitas penyimpanan sesuai kebutuhan, serta pilih antara tipe penyimpanan Full Logs dan Block Logs. Ubah atau buat templat laporan agar sesuai dengan kebutuhan bisnis atau keamanan Anda.
Analisis log real-time Lakukan kueri dan analisis log saat log tersebut tiba menggunakan pusat laporan out-of-the-box (OOTB) dengan penambangan data interaktif. Identifikasi serangan dan pola akses tanpa penundaan.
Peringatan real-time Buat aturan peringatan berdasarkan metrik tertentu. Log Service mengevaluasi hasil kueri secara berkala dan mengirimkan notifikasi peringatan ketika kondisi pemicu terpenuhi, sehingga Anda dapat segera menangani isu layanan kritis.
Kolaborasi Hubungkan data log ke solusi komputasi real-time, penyimpanan cloud, dan visualisasi untuk mendorong analisis dan otomatisasi lebih lanjut.
Ikhtisar fitur
| Fitur | Fungsinya |
|---|---|
| Pengumpulan log | Aktifkan pengumpulan log per nama domain untuk mulai mengumpulkan dan menyimpan access log serta protection log. Mendukung dua tipe penyimpanan: Full Logs dan Block Logs. Sesuaikan periode retensi, field log, dan tipe penyimpanan di halaman Log Settings. Untuk detail field log yang tersedia, lihat Field log yang didukung oleh WAF. Untuk mengubah pengaturan setelah diaktifkan, lihat Ubah pengaturan log. |
| Kueri dan analisis log | Jalankan pernyataan kueri terhadap log yang telah dikumpulkan menggunakan pernyataan pencarian yang dikombinasikan dengan pernyataan analitik dalam sintaks SQL-92 standar, dipisahkan oleh tanda pipa (|). Lihat hasilnya dalam bentuk tabel, grafik garis, grafik kolom, atau grafik lingkaran. Buat aturan peringatan berdasarkan hasil kueri untuk memicu notifikasi ketika kondisi tertentu terpenuhi. Untuk detail sintaks pencarian, lihat Sintaks pencarian. Untuk referensi pernyataan analitik, lihat Ikhtisar analisis log. |
| Dasbor | Lihat dasbor bawaan tanpa perlu menulis kueri—cukup atur rentang waktu. Tersedia tiga dasbor: Operation Center, Access Center, dan Security Center. Berlangganan dasbor untuk menerima snapshot data terjadwal melalui email. |
| Manajemen storage space log | Pantau penggunaan penyimpanan log dari Konsol WAF. Tingkatkan kapasitas penyimpanan atau hapus log yang tersimpan untuk mengelola ruang sesuai kebutuhan Anda. |
| Integrasikan log WAF ke server Syslog | Gunakan program Python untuk meneruskan log WAF ke server Syslog, mengonsolidasikan semua log terkait di Pusat Operasi Keamanan (SOC) Anda guna memenuhi persyaratan regulasi dan audit. |