Laporan keamanan di Web Application Firewall (WAF) 3.0 menampilkan catatan perlindungan dari semua modul mitigasi yang diaktifkan. Gunakan laporan ini untuk:
Memantau tren serangan dan volume permintaan yang diblokir seiring waktu
Mengidentifikasi modul dan aturan mitigasi yang paling sering dipicu
Menyelidiki peristiwa serangan tertentu dan melacak detailnya
Menangani false positive dengan membuat aturan daftar putih langsung dari entri log
Menjalankan analisis berbantuan AI pada entri log individual dari aturan perlindungan web inti
Halaman Security Reports terdiri dari empat bagian: grafik tren serangan, grafik distribusi tipe serangan, statistik 5 besar hit, dan daftar log.
Prasyarat
Sebelum memulai, pastikan Anda telah:
Menambahkan layanan web ke WAF 3.0 sebagai objek yang dilindungi. Untuk informasi lebih lanjut, lihat Konfigurasikan objek yang dilindungi dan kelompok objek yang dilindungi
Mengonfigurasi setidaknya satu modul mitigasi. Saat Anda mengonfigurasi aturan mitigasi untuk objek yang dilindungi, modul Core Web Protection Rules diaktifkan secara default dan tidak memerlukan konfigurasi manual. Namun, modul lain hanya berlaku setelah Anda mengonfigurasi aturan spesifiknya. Untuk informasi lebih lanjut, lihat Ikhtisar pengaturan mitigasi
Lihat laporan keamanan
Catatan: Saat volume permintaan tinggi, laporan keamanan menggunakan mekanisme pengambilan sampel dinamis dan pemulihan data. Sistem secara otomatis menyesuaikan rasio pengambilan sampel berdasarkan rata-rata permintaan per detik (QPS) dan memulihkan hasil statistik berdasarkan rasio tersebut. Laporan ini menampilkan data lengkap perkiraan yang secara akurat mencerminkan tren dan distribusi serangan. Untuk mendapatkan log mentah lengkap guna analisis mendalam atau audit kepatuhan, aktifkan Simple Log Service.
WAF memiliki lapisan kontrol di Tiongkok (Hangzhou) dan Singapura. Instans WAF di Tiongkok daratan dikelola oleh lapisan kontrol Tiongkok (Hangzhou). Instans WAF di luar Tiongkok daratan dikelola oleh lapisan kontrol Singapura.
Buka Konsol Web Application Firewall 3.0, lalu masuk ke halaman Security Reports. Gunakan Simple Search atau Advanced Search untuk memfilter data.
| Simple search | Advanced search |
|---|---|
![]() | ![]() |
| Rentang waktu (Gambar ①). Default: Hari ini. Opsi: 15 Menit Terakhir, 30 Menit Terakhir, 1 Jam Terakhir, 24 Jam Terakhir, Hari ini, Kemarin, 7 Hari Terakhir, 30 Hari Terakhir. | Tetapkan kondisi filter (Gambar ③). Tambahkan hingga 10 kondisi filter. |
| Rentang tanggal kustom (Gambar ②). Pilih periode waktu tertentu untuk hasil yang lebih tepat. | |
| Objek yang dilindungi (Gambar ③). Default: All Objects, yang melakukan kueri terhadap semua objek yang dilindungi WAF. Pilih satu objek untuk mempersempit cakupan. | |
| IP sumber atau trace ID (Gambar ④). |
Grafik tren serangan
Grafik tren serangan menunjukkan tren alert dan permintaan yang diblokir. Secara default, grafik ini mencakup semua objek yang dilindungi. Grafik diperbarui secara dinamis saat Anda mengubah kondisi filter. Arahkan kursor ke titik mana pun untuk melihat jumlah alert dan permintaan yang diblokir pada waktu tersebut.

Blocked: Permintaan yang diblokir oleh aksi Block, atau yang gagal dalam pemeriksaan keamanan seperti JS Challenge, Slider, Strict Slider, dan Dynamic Token.
Alerts: Permintaan yang mengenai aturan dan memicu aksi Observation.
Grafik distribusi tipe serangan
Grafik ini menunjukkan jumlah total hit aturan di seluruh modul mitigasi. Satu permintaan dapat mengenai beberapa modul atau aturan sekaligus.

Grafik ini mencakup: Core Web Protection Rules, IP Blacklist, Custom Rules, Scan Protection, HTTP Flood Protection, Location Blacklist, Bot Protection, Data Leakage Prevention, Peak Traffic Throttling, dan AI Application Protection.
Klik bagian Core Web Protection Rules pada grafik pie untuk melihat rincian berdasarkan tipe serangan, seperti Injeksi SQL, XSS, dan eksekusi kode.
Klik modul lain apa pun pada grafik pie untuk melihat proporsi hit aturan untuk modul tersebut.
Statistik 5 besar hit
Bagian ini mengurutkan 5 besar sumber, target, dan aturan berdasarkan jumlah hit.

| Tipe data | Deskripsi | Operasi yang didukung |
|---|---|---|
| Source IP | 5 IP teratas yang menginisiasi permintaan serangan terbanyak, beserta wilayahnya | Arahkan kursor ke tipe data dan klik Filter atau Exclude untuk menghasilkan kondisi filter. |
| Protected URL | 5 URL teratas yang paling sering mengenai aturan | |
| Attack Source Area | 5 wilayah teratas yang menginisiasi permintaan serangan terbanyak | |
| Attack UA | 5 User-Agent teratas yang menginisiasi serangan terbanyak | |
| Protected Object | 5 objek yang dilindungi teratas yang paling sering memicu aturan mitigasi | Arahkan kursor ke tipe data dan klik Filter atau Exclude untuk menghasilkan kondisi filter. Klik View Mitigation Rules untuk membuka aturan mitigasi untuk objek tersebut. |
| Rule Hits | ID dari 5 aturan mitigasi yang paling sering terkena hit. Satu permintaan dapat mengenai beberapa aturan sekaligus. |
Daftar log
Daftar log menampilkan catatan detail untuk setiap event keamanan.

Klik ikon
di pojok kanan atas untuk menyesuaikan kolom yang ditampilkan. Kolom yang tersedia meliputi: Attack IP, Region, Protected Object, Attack Time, Host, Attack URL, Protocol, Port, Request Method, Request Parameters, Rule Action, Mitigation Module, Rule ID, dan AI Analysis.
Kolom Operation menyediakan aksi berikut:
View Details: Membuka panel Attack Details dengan informasi lengkap mengenai peristiwa serangan dan aturan mitigasi yang dipicu.
Handle False Positive: Membuat aturan daftar putih untuk entri log yang Anda konfirmasi sebagai false positive. Setelah Anda mengonfirmasi kondisi aturan daftar putih dan mengklik OK, WAF secara otomatis membuat templat bernama AutoTemplate dan menambahkan whitelist rule dengan sumber aturan diatur ke Custom.
Kemampuan tambahan daftar log:
AI Analysis: Klik ikon di kolom AI Analysis untuk menjalankan analisis asisten AI keamanan pada satu entri log. Fitur ini saat ini hanya mendukung log dari aturan perlindungan web inti. Fitur ini tidak mendukung tipe log lain atau log dari jenis koneksi Cloud Hibrida.
Multiple rule hits: Satu permintaan dapat mengenai beberapa modul atau aturan mitigasi sekaligus. Arahkan kursor ke Rule ID atau klik View Details untuk melihat semua ID aturan yang dipicu.


