WAF mengirimkan notifikasi secara real-time saat mendeteksi serangan atau lalu lintas tidak biasa. Gunakan halaman Alert Settings untuk mengonfigurasi aturan peringatan melalui salah satu dari dua metode berikut: CloudMonitor Notifications atau Log Service Configurations.
Prasyarat
Sebelum memulai, pastikan Anda telah:
Menambahkan situs web ke WAF. Untuk informasi lebih lanjut, lihat Tutorial.
(Opsional) Mengaktifkan fitur Log Service for WAF dengan koleksi log diaktifkan untuk domain situs web tersebut. Diperlukan hanya jika Anda menggunakan Log Service Configurations. Untuk informasi lebih lanjut, lihat Get started with the Log Service for WAF feature.
Pilih metode notifikasi
WAF mendukung dua metode notifikasi. Pilih berdasarkan kebutuhan peringatan Anda:
| Notifikasi CloudMonitor | Konfigurasi Log Service | |
|---|---|---|
| Paling cocok untuk | Peringatan standar dengan jenis event tetap | Peringatan kustom dengan kombinasi metrik yang fleksibel |
| Fleksibilitas | Hanya mendukung jenis event yang telah ditentukan sebelumnya | Dapat menggabungkan metrik apa pun dari log WAF |
| Kompleksitas | Rendah — konfigurasi langsung di CloudMonitor | Lebih tinggi — memerlukan pengaturan kueri dan analisis di Log Service |
| Jenis event yang didukung | Web Attacks, HTTP Flood Attack Events, ACL-based Attacks, Scan Attacks, Traffic Volume Monitoring, Abnormal Traffic Monitoring, Custom Attack Monitoring, Bandwidth Threshold Exceeded, QPS Threshold Exceeded | Kombinasi metrik apa pun dari log permintaan WAF |
| Prasyarat tambahan | Tidak ada | Log Service untuk WAF harus diaktifkan |
CloudMonitor Notifications merupakan metode default dan mencakup semua jenis peristiwa serangan yang tercantum pada halaman Alert Settings. Gunakan Log Service Configurations ketika metrik CloudMonitor yang telah ditentukan tidak memenuhi kebutuhan Anda dan Anda perlu membuat aturan peringatan kustom berdasarkan data log WAF mentah.
Untuk daftar lengkap metrik WAF yang didukung oleh CloudMonitor, lihat WAF metrics.
Konfigurasikan pengaturan peringatan
Masuk ke WAF 3.0 console.
Pada bilah navigasi atas, pilih kelompok sumber daya dan Wilayah untuk instans WAF Anda. Opsi Wilayah adalah Tiongkok daratan dan Outside Chinese Mainland.
Pada panel navigasi kiri, pilih Security Operations > Alert Settings.
Pada halaman Alert Settings, klik salah satu metode notifikasi berikut:
CloudMonitor Notifications — Anda akan diarahkan ke tab Alert Rules di Konsol CloudMonitor. Buat aturan peringatan untuk jenis event yang ingin Anda pantau. Untuk informasi lebih lanjut tentang peringatan CloudMonitor, lihat What is CloudMonitor dan alerting overview.
Log Service Configurations — Anda akan diarahkan ke halaman Log Service. Lakukan kueri dan analisis log WAF, lalu buat aturan peringatan kustom berdasarkan hasil kueri Anda.
Langkah selanjutnya
Setelah Anda mengonfigurasi aturan peringatan, WAF akan mengirimkan notifikasi melalui saluran yang telah Anda konfigurasi setiap kali mendeteksi serangan atau lalu lintas tidak biasa. Tinjau peringatan yang masuk di Konsol CloudMonitor atau halaman Log Service untuk mengevaluasi postur keamanan situs web Anda dan merespons peristiwa serangan.