Layanan log untuk Web Application Firewall (WAF) mengumpulkan dan menyimpan log akses web serta log perlindungan serangan dari objek yang dilindungi WAF Anda, termasuk instans layanan cloud dan nama domain. Dibangun di atas Alibaba Cloud Log Service, layanan ini menyediakan kueri dan analisis log, visualisasi data, peringatan, serta integrasi dengan layanan komputasi downstream, sehingga memungkinkan Anda fokus pada analisis alih-alih pengambilan dan pengorganisasian data log secara manual.
Pengguna yang dituju
- Perusahaan besar dan organisasi yang memiliki persyaratan kepatuhan untuk menyimpan log host, jaringan, dan keamanan aset cloud mereka, seperti perusahaan keuangan dan instansi pemerintah.
- Perusahaan yang memiliki pusat operasi keamanan sendiri dan perlu memusatkan pengumpulan serta pengelolaan peringatan keamanan dan log lainnya, seperti di sektor properti, e-commerce, keuangan, dan pemerintahan.
- Perusahaan dengan kemampuan teknis tinggi yang memerlukan analisis mendalam terhadap log aset cloud dan penanganan peringatan otomatis, seperti di industri TI, game, dan keuangan.
- Pengguna yang perlu melacak insiden keamanan, membuat laporan keamanan berkala, atau memenuhi persyaratan perlindungan terklasifikasi.
Kasus penggunaan
Investigasi ancaman keamanan dengan melacak log serangan web.
Memantau aktivitas permintaan web untuk memahami status dan tren.
Mendapatkan wawasan tentang operasi keamanan Anda dan merespons anomali secara cepat.
Mengirim log keamanan ke pusat data dan komputasi milik Anda sendiri.
Manfaat
- Dukungan kepatuhan: Simpan log akses website lebih dari enam bulan untuk membantu memenuhi persyaratan perlindungan terklasifikasi.
Konfigurasi fleksibel:
Mudah mengonfigurasi pengumpulan log akses web dan log perlindungan serangan.
Sesuaikan field log, tipe penyimpanan, dan pilih objek yang dilindungi WAF tertentu—seperti instans layanan cloud atau nama domain—untuk pengumpulan log.
Ubah atau buat templat laporan kustom berdasarkan kebutuhan bisnis atau keamanan Anda guna menilai status keamanan website secara cepat.
- Analisis Real-time: Didukung oleh Alibaba Cloud Log Service, fitur ini menyediakan analisis log waktu nyata, pusat laporan siap pakai, dan eksplorasi data interaktif, sehingga mengurangi waktu analisis dari menit menjadi detik serta memberikan visibilitas langsung terhadap serangan web dan detail akses.
- Peringatan Real-time: Sesuaikan aturan pemantauan dan peringatan berdasarkan metrik tertentu untuk memastikan respons cepat ketika terjadi pengecualian pada layanan kritis.
- Integrasi ekosistem: Terintegrasi dengan layanan lain seperti komputasi real-time, cloud storage, dan solusi visualisasi data untuk lebih membuka nilai data Anda.
Penagihan
Langganan
Setelah Anda mengaktifkan layanan log, Anda akan dikenai biaya berdasarkan kapasitas penyimpanan log.
Pay-as-you-go
Biaya layanan log WAF dihitung dan ditagih melalui Alibaba Cloud Log Service, dan tidak termasuk dalam tagihan WAF Anda. Untuk informasi lebih lanjut tentang penagihan layanan log WAF, lihat Penagihan berbasis fitur.
Layanan log dinonaktifkan secara default untuk instans WAF. Untuk menggunakan fitur ini, aktifkan layanan log untuk WAF. Untuk informasi lebih lanjut, lihat Aktifkan atau nonaktifkan layanan log.
Fitur
Fitur | Deskripsi |
Log Configuration | Setelah Anda mengaktifkan layanan log untuk WAF, Anda dapat mengaktifkan pengumpulan log untuk objek yang dilindungi Anda, seperti instans layanan cloud dan nama domain. WAF hanya mengumpulkan dan menyimpan log untuk objek yang dilindungi yang telah diaktifkan pengumpulan lognya. Anda kemudian dapat melakukan kueri dan menganalisis data log tersebut. Untuk informasi lebih lanjut tentang field dalam log WAF, lihat Field dalam log. Untuk mempelajari cara mengaktifkan pengumpulan log untuk objek yang dilindungi, lihat Konfigurasi pengaturan log dan kelola kapasitas penyimpanan log. Anda dapat mengubah pengaturan penyimpanan log default, termasuk field log yang akan disimpan dan tipe log yang akan disimpan (normal request log, detection log, dan block log). Untuk informasi lebih lanjut, lihat Konfigurasi pengaturan log dan kelola kapasitas penyimpanan log. |
Log Query | Gunakan pernyataan kueri untuk mencari dan menganalisis data log yang telah dikumpulkan. Untuk informasi lebih lanjut, lihat Log query. Anda dapat membuat peringatan berdasarkan pernyataan kueri. Setelah peringatan dibuat, Log Service secara berkala memeriksa hasil kueri dan analisis. Jika hasilnya memenuhi kondisi yang telah ditentukan, Log Service akan mengirimkan pemberitahuan peringatan kepada Anda. Hal ini memungkinkan pemantauan layanan secara real-time. Untuk informasi lebih lanjut, lihat Menyiapkan peringatan berbasis log dengan cepat. |
Log storage capacity upgrade | Setelah Anda mengaktifkan layanan log untuk Web Application Firewall (WAF), jika kapasitas penyimpanan log Anda hampir atau sepenuhnya penuh, segera lakukan peningkatan kapasitas. Hal ini mencegah kegagalan penulisan ke Logstore. Untuk informasi lebih lanjut, lihat Peningkatan kapasitas penyimpanan log. Untuk informasi lebih lanjut tentang cara menangani penyimpanan log yang penuh, lihat Apa yang harus saya lakukan jika kapasitas penyimpanan log habis?. |
Storage Period | Periode retensi log memengaruhi biaya penyimpanan Anda. Periode retensi yang lebih pendek mengurangi biaya. Anda dapat menetapkan periode retensi yang sesuai berdasarkan kebutuhan bisnis, persyaratan kepatuhan, pertimbangan biaya, dan kinerja. |