Web Application Firewall (WAF) menampilkan data perlindungan dari berbagai modul proteksi WAF. Laporan ini membantu Anda menganalisis keamanan layanan dengan menyajikan data dari aturan yang diaktifkan, seperti aturan proteksi inti, daftar hitam alamat IP, dan aturan kustom.
Prasyarat
-
Anda telah menambahkan layanan web Anda ke WAF 3.0 sebagai objek yang dilindungi dan kelompok objek yang dilindungi.
Anda harus mengonfigurasi secara manual modul proteksi lain agar aturan tersebut berlaku. Secara default, modul Core Protection Rule diaktifkan tanpa perlu konfigurasi manual. Untuk informasi lebih lanjut, lihat Ikhtisar konfigurasi proteksi.
Lihat laporan keamanan
Selama periode traffic tinggi, laporan keamanan menggunakan mekanisme sampling dinamis dan pemulihan data. Sistem secara otomatis menyesuaikan rasio sampling berdasarkan rata-rata permintaan per detik (QPS) dan menggunakan rasio tersebut untuk memperkirakan total data traffic. Laporan menampilkan data total perkiraan ini, yang secara akurat mencerminkan tren dan distribusi serangan. Aktifkan Log Service untuk mendapatkan log mentah lengkap guna analisis mendalam atau audit kepatuhan.
Lapisan kontrol WAF berada di Tiongkok (Hangzhou) dan Singapura. Lapisan kontrol Tiongkok (Hangzhou) mengelola instans di Tiongkok daratan, sedangkan lapisan kontrol Singapura mengelola instans di semua wilayah lainnya.
Pada halaman Security Reports di Konsol Web Application Firewall 3.0, data laporan dikelompokkan menjadi empat bagian utama: Tren Serangan, Jenis Serangan, 5 Teratas, dan Log. Anda dapat menggunakan Basic Search atau Advanced Search untuk menetapkan kondisi filter dan melakukan kueri terhadap data laporan keamanan.
Basic search | Advanced search |
|
|
Rentang waktu (Gambar ①): Secara default, data untuk Today ditampilkan. Anda dapat melakukan kueri data dari Last 15 Minutes, Last 30 Minutes, Last 1 Hour, Last 24 Hours, Today, Yesterday, Last 7 days, atau Last 30 days. | |
Rentang tanggal kustom (Gambar ②): Anda dapat memilih periode tertentu untuk melihat data laporan keamanan secara lebih tepat. | |
Objek yang dilindungi (Gambar ③): Secara default, All dipilih, yang melakukan kueri data untuk semua objek yang dilindungi yang telah ditambahkan ke WAF. Anda juga dapat melakukan kueri data untuk objek tertentu. | Tetapkan kondisi filter (Gambar ③): Anda dapat menambahkan hingga 10 kondisi filter. |
Masukkan alamat IP penyerang atau trace ID (Gambar ④). | N/A |
Laporan keamanan memungkinkan Anda melakukan kueri data hingga 30 hari terakhir. Untuk melihat data dalam periode yang lebih panjang, lakukan kueri di Simple Log Service. Secara default, log disimpan selama 180 hari. Anda dapat menyesuaikan durasi penyimpanan log di pengaturan durasi penyimpanan log.
Attack trends
Pada grafik Attack trends, Anda dapat melihat tren alert dan permintaan yang diblokir. Secara default, grafik menampilkan data untuk semua objek yang dilindungi, dan diperbarui secara dinamis berdasarkan kondisi filter Anda. Arahkan kursor ke titik mana pun pada grafik untuk melihat jumlah alert dan permintaan yang diblokir pada waktu tersebut.

Blocked Requests: Termasuk permintaan yang dihentikan oleh aksi Block atau permintaan yang gagal dalam pemeriksaan keamanan seperti JavaScript validation, slider CAPTCHA, strict slider CAPTCHA, dan dynamic token.
Alerts: Termasuk permintaan yang sesuai dengan aturan dan memicu aksi Monitor.
Attack types
Grafik ini menunjukkan jumlah total kecocokan aturan proteksi. Satu permintaan dapat sesuai dengan beberapa modul atau aturan proteksi. Anda dapat melihat data untuk Core Protection Rule, IP Address Blacklist, Custom Rule, Scanning Protection, HTTP Flood Protection, Geo-blocking, Bot Management, Data Leakage Prevention, Peak Traffic Throttling, Account Security, dan AI Application Protection.
Klik bagian Core Protection Rule pada diagram lingkaran untuk melihat distribusi jenis serangan (seperti SQL injection, XSS, dan eksekusi kode) dalam aturan inti.
Klik modul proteksi lain pada diagram lingkaran untuk melihat distribusi aturan serangannya.
Top 5 hits
Lihat statistik hit untuk Attacker IP Address, Protected Objects, Rules Matched, Protection URL, Attack Source Areas, dan Attack User-Agent Header.

Type | Description | Actions |
Attacker IP Address | 5 alamat IP teratas yang menginisiasi permintaan serangan terbanyak beserta wilayah geografisnya. | Arahkan kursor ke item data dan klik Filter atau Exclude untuk membuat kondisi filter. |
Protection URL | 5 URL teratas yang paling sering sesuai dengan aturan proteksi. | |
Attack Source Areas | 5 wilayah geografis teratas yang menginisiasi permintaan serangan terbanyak. | |
Attack User-Agent Header | 5 header User-Agent teratas yang menginisiasi permintaan serangan terbanyak. | |
Protected Objects | 5 objek yang dilindungi teratas yang paling sering memicu aturan proteksi. | Arahkan kursor ke item data dan klik Filter atau Exclude untuk membuat kondisi filter. Klik View Protection Rule untuk melihat aturan proteksi spesifik untuk objek tersebut. |
Rules Matched | ID dari 5 aturan proteksi teratas yang paling sering sesuai. Catatan Satu permintaan dapat sesuai dengan beberapa aturan. |
Logs
Lihat informasi detail untuk Attacker IP Address, Area, Protected Objects, Attack Time, host, Attack URL, Protocol, Port, Request Method, Request Parameter, Rule Action, Protection Module, Rule ID, dan AI Analysis. Klik ikon
di pojok kanan atas untuk menyesuaikan kolom yang ditampilkan.

Temukan event serangan dan klik View Details pada kolom Actions untuk melihat panel Attack Details, yang memberikan detail tentang serangan dan aturan yang sesuai.
Jika Anda memastikan bahwa entri log merupakan false positive, klik Suppress False Positive pada kolom Actions untuk event tersebut. Setelah Anda mengonfirmasi kondisi aturan daftar putih, klik OK.
Setelah aturan dibuat, WAF secara otomatis membuat templat aturan bernama AutoTemplate dan menambahkan whitelist rule. Sumber aturan ini adalah Custom.
Klik ikon pada kolom AI Analysis untuk menganalisis satu entri log dengan asisten AI. Fitur ini saat ini hanya tersedia untuk log yang dihasilkan oleh aturan proteksi inti. Fitur ini tidak mendukung tipe log lain atau log dari penyebaran cloud hibrid.
Satu permintaan dapat sesuai dengan beberapa modul atau aturan proteksi. Anda dapat mengarahkan kursor ke nilai pada kolom Rule ID atau klik View Details untuk melihat ID aturan yang sesuai.


