All Products
Search
Document Center

Web Application Firewall:Laporan keamanan WAF

Last Updated:Aug 26, 2026

Web Application Firewall (WAF) menyediakan catatan perlindungan dari setiap modul WAF. Anda dapat menggunakan laporan keamanan ini untuk meninjau catatan perlindungan dari modul Web Security, Bot Management, dan Access Control/Throttling untuk domain yang telah ditambahkan ke WAF guna mendapatkan wawasan untuk analisis keamanan bisnis.

Prasyarat

  • Website Anda telah ditambahkan ke WAF. Untuk informasi selengkapnya, lihat Tutorial.

  • Perlindungan WAF diaktifkan.

    Setelah Anda menambahkan domain ke WAF, modul Protection Rules Engine dan HTTP Flood Protection diaktifkan secara default. Anda harus mengaktifkan modul lainnya secara manual. Untuk informasi selengkapnya, lihat Ikhtisar.

Laporan keamanan

Instans WAF menggunakan lapisan kontrol yang berbeda berdasarkan wilayahnya. Instans WAF di Tiongkok daratan dikelola oleh lapisan kontrol di wilayah China (Hangzhou). Instans WAF di luar Tiongkok daratan dikelola oleh lapisan kontrol di wilayah Singapura.

Halaman laporan keamanan menyediakan tampilan terpusat statistik perlindungan dan informasi log untuk semua resource yang dilindungi. Grafik dan data yang ditampilkan didasarkan pada lapisan kontrol yang sesuai dengan wilayah instans WAF Anda.

  1. Masuk ke Konsol Web Application Firewall (WAF). Di bilah menu atas, pilih kelompok sumber daya dan wilayah untuk instans WAF Anda: Chinese Mainland atau Outside Chinese Mainland.

  2. Di panel navigasi kiri, pilih Security Operations > Security Reports.

  3. Di halaman Security Reports, pilih tab untuk melihat laporan yang sesuai: Web Security, Bot Management, atau Access Control/Throttling.

    Untuk informasi selengkapnya tentang setiap laporan, lihat bagian berikut:

Laporan keamanan web

Laporan Web Security menampilkan catatan perlindungan dari modul Web Intrusion Prevention, Data Leakage Prevention, Account Security, dan Positive Security Model. Anda dapat mengklik tab untuk beralih antar laporan.

  • Web Intrusion Prevention: Menampilkan semua serangan aplikasi web yang diblokir oleh WAF. Laporan ini terdiri dari dua bagian: grafik analisis serangan di bagian atas dan catatan peristiwa serangan di bagian bawah.

    • Grafik analisis serangan mencakup Attack Type Distribution, Top 5 Attack IP Addresses, dan Top 5 Attack Regions.

      Di atas grafik, Anda dapat menentukan domain dan rentang waktu untuk memfilter data.

    • Catatan peristiwa serangan menyediakan informasi detail tentang serangan web, termasuk Attacker IP Address, Region, Attack Time, Attack Type, Attack URL, Request Method, Request Parameter, Action, Rule ID, dan Attack Probability.

      Di atas tabel catatan peristiwa serangan, Anda dapat memfilter catatan menggunakan bidang seperti Protection Module, Attack Type, Attack IP, Rule ID, dan Rule Action.

      Anda dapat melakukan operasi berikut pada catatan peristiwa serangan:

      • Klik View Details di kolom Actions pada catatan peristiwa serangan untuk melihat Attack Details.

      • Jika Anda menentukan bahwa permintaan yang diblokir merupakan false positive dan ingin mencegah WAF memblokir permintaan serupa, klik Ignore False Positives di kolom Actions.

        WAF kemudian melewati pemeriksaan aturan sistem yang sesuai untuk permintaan serupa. Di kotak dialog Create Rule yang muncul, tetapkan Rule Name untuk aturan yang dihasilkan secara otomatis dan klik Save.

        Catatan

        Dalam kasus langka, permintaan mungkin diblokir karena memicu beberapa aturan perlindungan. Aturan daftar putih yang dihasilkan oleh operasi Ignore False Positives hanya melewati salah satu aturan perlindungan yang dipicu. Dalam situasi ini, Anda dapat mengubah parameter IDs of Specific Rules dalam aturan daftar putih secara manual untuk menambahkan ID aturan lain yang ingin Anda lewati.

        Setelah aturan dibuat, aturan tersebut diaktifkan secara otomatis. Anda dapat mencari, mengedit, dan menghapus aturan yang ada di halaman Web Intrusion Prevention - Whitelist. Untuk informasi selengkapnya, lihat Konfigurasikan daftar putih untuk pencegahan intrusi web.

    Untuk informasi selengkapnya tentang cara mengonfigurasi Web Intrusion Prevention, lihat Konfigurasikan Protection Rules Engine.

  • Data Leakage Prevention: Menampilkan catatan permintaan web yang memicu aturan Data Leakage Prevention. Catatan tersebut mencakup Attacker IP Address, Region, Attack Time, Attack URL, Request Method, Request Parameter, Action, Rule ID, dan Attack Probability. Anda dapat menentukan domain dan rentang waktu untuk memfilter data.

    Klik View Details di kolom Actions pada catatan untuk melihat Attack Details.

    Untuk informasi selengkapnya tentang cara mengonfigurasi Data Leakage Prevention, lihat Konfigurasikan pencegahan kebocoran data.

  • Account Security: Menampilkan catatan event risiko untuk titik akhir yang dilindungi yang dikonfigurasi di Account Security. Informasi tersebut mencakup Domain Name, Endpoint, Time Frame of Malicious Requests, Blocked Requests/Total, dan Alert Cause. Anda dapat memfilter catatan berdasarkan domain, endpoint, dan rentang waktu.

    Untuk informasi selengkapnya tentang cara mengonfigurasi Account Security, lihat Konfigurasikan keamanan akun.

  • Positive Security Model: Menampilkan catatan serangan aplikasi web yang memicu aturan perlindungan yang dihasilkan secara otomatis oleh Positive Security Model. Catatan tersebut mencakup Attacker IP Address, Region, Attack Time, Attack URL, Request Method, Action, Rule ID, dan Attack Probability. Anda dapat menentukan domain dan rentang waktu untuk memfilter data.

    Klik View Details di kolom Actions pada catatan untuk melihat Attack Details.

    Untuk informasi selengkapnya tentang cara mengonfigurasi Positive Security Model, lihat Konfigurasikan model keamanan positif.

Laporan manajemen bot

Laporan Bot Management menampilkan data pemantauan untuk permintaan crawler dan kinerja aturan anti-bot untuk website Anda. Anda harus memilih domain dari daftar domain yang dilindungi di pojok kiri atas dan menentukan rentang waktu untuk melihat data perlindungan. WAF menyediakan laporan kinerja perlindungan terpisah untuk setiap aturan anti-bot berbasis skenario yang dikonfigurasi.

  • Laporan Bot Management dibagi menjadi dua bagian: Overview of Protection Effects dan Scenario-specific Protection Effect. Bagian Overview of Protection Effects menampilkan grafik tren jumlah total permintaan, jumlah permintaan bot yang teridentifikasi, dan jumlah permintaan bot yang memicu aturan perlindungan berbeda.

  • Bot Requests: Jumlah total permintaan yang dihasilkan mesin yang teridentifikasi melalui analisis traffic multidimensi. Metrik ini membantu Anda mengevaluasi efektivitas aturan anti-bot Anda. Jika jumlah permintaan yang diblokir jauh lebih rendah daripada jumlah permintaan bot yang teridentifikasi, aturan Anda mungkin perlu dioptimalkan. Jika angkanya mendekati, perlindungan berjalan dengan baik.

  • Requests Detected in Monitoring Mode: Jumlah permintaan yang cocok dengan aturan anti-bot dalam mode Monitor. Jika Anda mengubah mode menjadi Block, permintaan ini akan diblokir atau ditantang, misalnya dengan CAPTCHA slider.

  • Blocked Requests: Jumlah permintaan yang cocok dengan aturan anti-bot dengan aksi yang diatur ke Block.

Laporan Access Control/Throttling

Laporan Access Control/Throttling menampilkan catatan permintaan web yang telah memicu aturan HTTP Flood Protection, Scan Protection, dan Access Control. Anda dapat menentukan domain dan rentang waktu untuk mencari data untuk domain dan rentang waktu yang ditentukan. Untuk catatan yang menarik, Anda juga dapat mencari log terkait dengan sekali klik.

  • HTTP Flood Protection: Menampilkan tren perlindungan flood HTTP. Ini mencakup grafik tren untuk Total QPS, Alert Rule of Custom HTTP Flood Protection, Block Rule of Custom HTTP Flood Protection, dan Block Rule of Default HTTP Flood Protection, serta No. of matches untuk berbagai Rule Type seperti Alert Rule of Custom HTTP Flood Protection, Block Rule of Custom HTTP Flood Protection, dan Block Rule of Default HTTP Flood Protection.

    Klik Rule Type's No. of matches. Anda akan diarahkan ke halaman Log Service, dan pernyataan kueri log terkait modul HTTP Flood Protection dimasukkan secara otomatis untuk membantu Anda mencari log terkait. Untuk informasi selengkapnya, lihat Log Query. Di halaman Log Query WAF, di waf-logstore, gunakan pernyataan kueri matched_host:"domain_name" and block_action: tmd untuk memfilter log pemblokiran HTTP Flood Protection, di mana block_action: tmd adalah kondisi filter untuk pemblokiran HTTP Flood Protection.

    Untuk informasi selengkapnya tentang cara mengonfigurasi perlindungan flood HTTP, lihat Konfigurasikan perlindungan flood HTTP.

    Untuk informasi selengkapnya tentang cara mengonfigurasi aturan perlindungan flood HTTP kustom, lihat Buat kebijakan perlindungan kustom.

  • Scan Protection: Menampilkan tren perlindungan pemindaian. Ini mencakup grafik tren untuk Total QPS, Directory Traversal Prevention, Collaborative Protection, High-frequency Web Attack Blocking, dan Scanner Blocking, serta No. of matches untuk berbagai Rule Type seperti Directory Traversal Prevention, Collaborative Protection, High-frequency Web Attack Blocking, dan Scanner Blocking.

    Klik No. of matches untuk Rule Type untuk membuka halaman Log Service. Pernyataan kueri untuk log terkait modul Scan Protection diisi secara otomatis, memungkinkan Anda mencari log tersebut. Untuk informasi selengkapnya, lihat Query logs. Di halaman Query Logs WAF di logstore bernama waf-logstore, Anda dapat menambahkan kondisi block_action: antiscan ke kueri Anda untuk memfilter log permintaan yang diblokir oleh perlindungan pemindaian.

    Untuk informasi selengkapnya tentang cara mengonfigurasi perlindungan pemindaian, lihat Konfigurasikan perlindungan pemindaian.

  • Access Control: Menampilkan tren kontrol akses. Ini mencakup grafik tren untuk Total QPS, Alert Rules of ACL, Block Rules of ACL, dan perlindungan Blacklist, serta catatan jumlah kecocokan untuk aturan kustom.

    Klik Rule ID aturan kustom untuk membuka kotak dialog Modify Rule, tempat Anda dapat melihat dan mengubah konfigurasinya. Untuk informasi selengkapnya, lihat Parameter untuk aturan kustom.

    Klik No. of matches aturan kustom. Anda akan diarahkan ke halaman Log Service, dan pernyataan kueri log terkait modul Access Control dimasukkan secara otomatis untuk membantu Anda mencari log terkait lebih lanjut. Untuk informasi selengkapnya, lihat Log Query. Di halaman Log Query WAF, di waf-logstore, gunakan pernyataan kueri matched_host:"domain_name" and block_action: acl untuk memfilter log pemblokiran kontrol akses, di mana block_action: acl adalah kondisi utama untuk memfilter catatan pemblokiran ACL.

    Untuk informasi selengkapnya tentang cara mengonfigurasi aturan kontrol akses, lihat Buat kebijakan perlindungan kustom.

    Untuk informasi selengkapnya tentang cara mengonfigurasi daftar hitam alamat IP, lihat Konfigurasikan daftar hitam alamat IP.