All Products
Search
Document Center

Web Application Firewall:Laporan Keamanan

Last Updated:Apr 01, 2026

Laporan keamanan di Web Application Firewall (WAF) 3.0 menampilkan catatan perlindungan dari semua modul mitigasi yang diaktifkan. Gunakan laporan ini untuk:

  • Memantau tren serangan dan volume permintaan yang diblokir seiring waktu

  • Mengidentifikasi modul dan aturan mitigasi yang paling sering dipicu

  • Menyelidiki peristiwa serangan tertentu dan melacak detailnya

  • Menangani false positive dengan membuat aturan daftar putih langsung dari entri log

  • Menjalankan analisis berbantuan AI pada entri log individual dari aturan perlindungan web inti

Halaman Security Reports terdiri dari empat bagian: grafik tren serangan, grafik distribusi tipe serangan, statistik 5 besar hit, dan daftar log.

Prasyarat

Sebelum memulai, pastikan Anda telah:

  • Menambahkan layanan web ke WAF 3.0 sebagai objek yang dilindungi. Untuk informasi lebih lanjut, lihat Konfigurasikan objek yang dilindungi dan kelompok objek yang dilindungi

  • Mengonfigurasi setidaknya satu modul mitigasi. Saat Anda mengonfigurasi aturan mitigasi untuk objek yang dilindungi, modul Core Web Protection Rules diaktifkan secara default dan tidak memerlukan konfigurasi manual. Namun, modul lain hanya berlaku setelah Anda mengonfigurasi aturan spesifiknya. Untuk informasi lebih lanjut, lihat Ikhtisar pengaturan mitigasi

Lihat laporan keamanan

Catatan: Saat volume permintaan tinggi, laporan keamanan menggunakan mekanisme pengambilan sampel dinamis dan pemulihan data. Sistem secara otomatis menyesuaikan rasio pengambilan sampel berdasarkan rata-rata permintaan per detik (QPS) dan memulihkan hasil statistik berdasarkan rasio tersebut. Laporan ini menampilkan data lengkap perkiraan yang secara akurat mencerminkan tren dan distribusi serangan. Untuk mendapatkan log mentah lengkap guna analisis mendalam atau audit kepatuhan, aktifkan Simple Log Service.

WAF memiliki lapisan kontrol di Tiongkok (Hangzhou) dan Singapura. Instans WAF di Tiongkok daratan dikelola oleh lapisan kontrol Tiongkok (Hangzhou). Instans WAF di luar Tiongkok daratan dikelola oleh lapisan kontrol Singapura.

Buka Konsol Web Application Firewall 3.0, lalu masuk ke halaman Security Reports. Gunakan Simple Search atau Advanced Search untuk memfilter data.

Simple searchAdvanced search
简单搜索中文高级搜索中文
Rentang waktu (Gambar ①). Default: Hari ini. Opsi: 15 Menit Terakhir, 30 Menit Terakhir, 1 Jam Terakhir, 24 Jam Terakhir, Hari ini, Kemarin, 7 Hari Terakhir, 30 Hari Terakhir.Tetapkan kondisi filter (Gambar ③). Tambahkan hingga 10 kondisi filter.
Rentang tanggal kustom (Gambar ②). Pilih periode waktu tertentu untuk hasil yang lebih tepat.
Objek yang dilindungi (Gambar ③). Default: All Objects, yang melakukan kueri terhadap semua objek yang dilindungi WAF. Pilih satu objek untuk mempersempit cakupan.
IP sumber atau trace ID (Gambar ④).

Grafik tren serangan

Grafik tren serangan menunjukkan tren alert dan permintaan yang diblokir. Secara default, grafik ini mencakup semua objek yang dilindungi. Grafik diperbarui secara dinamis saat Anda mengubah kondisi filter. Arahkan kursor ke titik mana pun untuk melihat jumlah alert dan permintaan yang diblokir pada waktu tersebut.

Attack trend graph
  • Blocked: Permintaan yang diblokir oleh aksi Block, atau yang gagal dalam pemeriksaan keamanan seperti JS Challenge, Slider, Strict Slider, dan Dynamic Token.

  • Alerts: Permintaan yang mengenai aturan dan memicu aksi Observation.

Grafik distribusi tipe serangan

Grafik ini menunjukkan jumlah total hit aturan di seluruh modul mitigasi. Satu permintaan dapat mengenai beberapa modul atau aturan sekaligus.

Attack type distribution graph

Grafik ini mencakup: Core Web Protection Rules, IP Blacklist, Custom Rules, Scan Protection, HTTP Flood Protection, Location Blacklist, Bot Protection, Data Leakage Prevention, Peak Traffic Throttling, dan AI Application Protection.

  • Klik bagian Core Web Protection Rules pada grafik pie untuk melihat rincian berdasarkan tipe serangan, seperti Injeksi SQL, XSS, dan eksekusi kode.

  • Klik modul lain apa pun pada grafik pie untuk melihat proporsi hit aturan untuk modul tersebut.

Statistik 5 besar hit

Bagian ini mengurutkan 5 besar sumber, target, dan aturan berdasarkan jumlah hit.

Top 5 hit statistics
Tipe dataDeskripsiOperasi yang didukung
Source IP5 IP teratas yang menginisiasi permintaan serangan terbanyak, beserta wilayahnyaArahkan kursor ke tipe data dan klik Filter atau Exclude untuk menghasilkan kondisi filter.
Protected URL5 URL teratas yang paling sering mengenai aturan
Attack Source Area5 wilayah teratas yang menginisiasi permintaan serangan terbanyak
Attack UA5 User-Agent teratas yang menginisiasi serangan terbanyak
Protected Object5 objek yang dilindungi teratas yang paling sering memicu aturan mitigasiArahkan kursor ke tipe data dan klik Filter atau Exclude untuk menghasilkan kondisi filter. Klik View Mitigation Rules untuk membuka aturan mitigasi untuk objek tersebut.
Rule HitsID dari 5 aturan mitigasi yang paling sering terkena hit. Satu permintaan dapat mengenai beberapa aturan sekaligus.

Daftar log

Daftar log menampilkan catatan detail untuk setiap event keamanan.

Log list

Klik ikon image di pojok kanan atas untuk menyesuaikan kolom yang ditampilkan. Kolom yang tersedia meliputi: Attack IP, Region, Protected Object, Attack Time, Host, Attack URL, Protocol, Port, Request Method, Request Parameters, Rule Action, Mitigation Module, Rule ID, dan AI Analysis.

Kolom Operation menyediakan aksi berikut:

  • View Details: Membuka panel Attack Details dengan informasi lengkap mengenai peristiwa serangan dan aturan mitigasi yang dipicu.

  • Handle False Positive: Membuat aturan daftar putih untuk entri log yang Anda konfirmasi sebagai false positive. Setelah Anda mengonfirmasi kondisi aturan daftar putih dan mengklik OK, WAF secara otomatis membuat templat bernama AutoTemplate dan menambahkan whitelist rule dengan sumber aturan diatur ke Custom.

Kemampuan tambahan daftar log:

  • AI Analysis: Klik ikon di kolom AI Analysis untuk menjalankan analisis asisten AI keamanan pada satu entri log. Fitur ini saat ini hanya mendukung log dari aturan perlindungan web inti. Fitur ini tidak mendukung tipe log lain atau log dari jenis koneksi Cloud Hibrida.

  • Multiple rule hits: Satu permintaan dapat mengenai beberapa modul atau aturan mitigasi sekaligus. Arahkan kursor ke Rule ID atau klik View Details untuk melihat semua ID aturan yang dipicu. 多个ID中文