ログ分析ダッシュボードは、ログのクエリと分析結果をチャートで表示します。WAF 向けの Log Service は、一般的なビジネスおよびセキュリティシナリオに対応する 3 つの組み込みダッシュボード (オペレーションセンター、アクセスセンター、セキュリティセンター) を提供します。これらのダッシュボードを使用すると、クエリ文を作成することなく、時間範囲を調整するだけで、ご利用の Web サイトの主要なビジネスデータとセキュリティデータをすばやく表示できます。
背景情報
Log Service のダッシュボードは、リアルタイムのデータ分析を提供します。ダッシュボードを使用して、クエリと分析の結果から生成された複数のチャートを表示できます。WAF 向けの Log Service を有効にし、ログ収集を有効にすると、3 つの組み込みログ分析ダッシュボードを使用して、ご利用の Web サイトのビジネスデータとセキュリティデータを表示できます。
|
ダッシュボード |
説明 |
|
オペレーションセンター |
ご利用の Web サイトのトラフィック保護データと攻撃の概要を表示します。 |
|
アクセスセンター |
ご利用の Web サイトのアクセスに関するメトリック、トレンド、リクエストのディストリビューションを表示します。 |
|
セキュリティセンター |
ご利用の Web サイトの攻撃に関するメトリック、攻撃トレンド、攻撃元のディストリビューションを表示します。 |
組み込み WAF ダッシュボードのチャートの詳細については、「WAF 組み込みダッシュボードでサポートされているチャート」をご参照ください。
また、特定のビジネスシナリオに合わせて追加のログ分析ダッシュボードを作成し、頻繁に使用するクエリに基づいてカスタムチャートを追加することもできます。詳細については、「可視化の概要」をご参照ください。
前提条件
WAF 向けの Log Service を有効にする必要があります。詳細については、「WAF 向け Log Service のクイックスタート」をご参照ください。
操作手順
-
Web Application Firewall (WAF) コンソールにログインします。 トップメニューバーで、WAF インスタンスのリソースグループと、リージョンとして 中国本土 または 中国本土以外 を選択します。
-
左側のナビゲーションウィンドウで、 を選択します。
-
ドメイン名のドロップダウンリストからドメイン名を選択し、ステータススイッチをオンにします。
ドメイン名のドロップダウンリストには、WAF で保護されているドメイン名のみが含まれます。WAF にドメイン名を追加する必要がある場合は、「クイックスタート:最初の Web サイトの追加」をご参照ください。
-
ログ分析タブをクリックします。
-
[オペレーションセンター]、[アクセスセンター]、または [セキュリティセンター] タブでダッシュボードを選択します。次に、時間範囲を設定してチャートを表示します。
さまざまなダッシュボードでサポートされているチャートタイプの詳細については、「組み込みダッシュボードでサポートされているチャート」をご参照ください。
一般的なダッシュボード操作の詳細については、「次のステップ」をご参照ください。
関連操作
|
アクション |
適用対象 |
説明 |
|
時間セレクターの設定 |
ダッシュボード、チャート |
各ダッシュボードには、特定の期間内の生ログデータから生成された複数のチャートが含まれています。時間セレクターを使用して、チャートデータの時間範囲を設定できます。時間セレクターには次のタイプがあります:
|
|
サブスクリプションの作成 |
ダッシュボード |
ダッシュボードのサブスクリプションを作成して、スケジュールに従って指定された受信者にレポートをメールまたは DingTalk グループメッセージで自動的に送信できます。 ダッシュボードの右上隅にある [サブスクライブ] をクリックし、[サブスクリプションの作成] ウィザードを完了して現在のダッシュボードをサブスクライブします。詳細については、「ダッシュボードをサブスクライブする」をご参照ください。 |
|
チャートデータのドリルダウン |
チャート |
ダッシュボード上の一部のチャートでは、追加のディメンションにわたるより詳細な統計を提供するために、デフォルトでドリルダウンが設定されています。 チャートエリアで、右上隅の ドリルダウンをサポートするチャートでは、下線付きの数字をクリックして基礎となるデータを表示できます。たとえば、[セキュリティセンター] ダッシュボードの [攻撃されたホスト] チャートで数字をクリックすると、攻撃されたドメイン名と攻撃回数をすばやく表示できます。 説明
[生ログ] タブに切り替えて、関連する生ログを表示することもできます。 詳細については、「ダッシュボードにインタラクションイベントを追加してドリルダウン分析を実装する」をご参照ください。 |
|
チャートまたはチャートデータのダウンロード |
チャート |
チャートエリアで、右上隅の |
|
クエリ文のプレビュー |
チャート |
チャートエリアで、右上隅の |
WAF 組み込みダッシュボードのチャート
WAF 向けの Log Service には、オペレーションセンター、アクセスセンター、セキュリティセンターの 3 つの事前設定済みダッシュボードが含まれています。これらのダッシュボードは、それぞれご利用の Web サイトのトラフィックオペレーション、アクセスパターン、セキュリティ脅威に関する情報を表示します。各ダッシュボードは、以下で説明するように、異なるチャートセットを提供します:
-
オペレーションセンター:ご利用の Web サイトの攻撃とトラフィック保護の概要を提供します。次の表に、このダッシュボードのチャートを示します。
チャート名
タイプ
デフォルト
説明
値
ユーザーリクエスト
単一値チャート
前日との比較
ページビュー (PV) とユニークビジター (UV) の数。
48.3 千
ピークトラフィック
単一値チャート
前日との比較
インバウンド、アウトバウンド、攻撃トラフィックのピーク値。単位は KB/s。
4.6
有効なリクエストの割合
単一値チャート
前の 1 時間との比較
WAF が分析したすべてのトラフィックにおける有効なリクエストの割合。
98.41%
有効なトラフィック
単一値チャート
前時間比
WAF がオリジンサーバーに転送する有効なインバウンドおよびアウトバウンドトラフィックの量。単位は MB。
10.7
リクエストトレンド
折れ線グラフ
1 週間 (相対)
リクエスト数、有効なリクエストの割合、インバウンド/アウトバウンド帯域幅のトレンド。帯域幅の単位は KB/s。
なし
攻撃統計
単一値チャート、世界地図、中国マップ
前の 1 時間との比較
総攻撃回数、攻撃トラフィック量 (KB)、およびその地理的ディストリビューション。
なし
攻撃者リスト
テーブル
1 時間 (相対)
攻撃者の IP アドレスをリスト表示します。
なし
攻撃された Web サイトトップ 100
テーブル
1 時間 (相対)
最も攻撃の多いウェブサイトドメイン トップ 100
なし
-
アクセスセンター:ご利用の Web サイトのアクセスに関するメトリック、トレンド、リクエストのディストリビューションを表示します。次の表に、このセンターで利用可能なチャートの詳細を示します。
名前
タイプ
デフォルトの時間範囲
説明
例
PV
単一値チャート
1 時間 (相対)
リクエストの総数 (ページビュー)。
100,000
UV
単一値チャート
1 時間 (相対)
ユニークビジターの総数。
100
インバウンドトラフィック
単一値チャート
1 時間 (相対)
ご利用の Web サイトへのインバウンドトラフィックの総量 (MB)。
300 MB
インバウンドトラフィックのピーク
単一値チャート
今日 (整列時間)
ご利用の Web サイトへのインバウンドトラフィックのピークレート (KB/s)。
0.5 KB/s
アウトバウンドトラフィックのピーク
単一値チャート
今日 (基準時間)
ご利用の Web サイトからのアウトバウンドトラフィックのピークレート (KB/s)。
1.3 KB/s
トラフィックと帯域幅のトレンド
エリアチャート
今日 (整列時間)
ご利用の Web サイトのインバウンドおよびアウトバウンドトラフィックレートのトレンドを表示します (KB/s)。
N/A
PV/UV トレンド
折れ線グラフ
今日 (調整済み時間)
PV と UV のトレンドを回数で表示します。
N/A
アクセスステータスのディストリビューション
ストリームグラフ
今日 (協定時間)
リクエストの応答ステータス (例:HTTP 200、304、400) のトレンドを 1 時間あたりの回数で表示します。
N/A
アクセス元
世界地図
1 時間 (相対)
国別のリクエストの地理的ディストリビューション。
N/A
インバウンドトラフィックソース (世界)
世界地図
1 時間 (相対)
国別のインバウンドトラフィックの地理的ディストリビューション。
N/A
インバウンドトラフィックソース (中国)
中国マップ
1 時間 (相対)
中国本土の省別のインバウンドトラフィックの地理的ディストリビューション。
N/A
アクセスヒートマップ
Amap
1 時間 (相対)
リクエストの地理的発生源のヒートマップを表示します。
N/A
ソースネットワークプロバイダー
円グラフ
1 時間 (相対)
インターネットサービスプロバイダー (ISP) (China Telecom、China Unicom、China Mobile、CERNET など) 別のリクエストのディストリビューションを表示します。
N/A
Referer
テーブル
1 時間 (相対)
リクエスト数による上位 100 の Referer をリスト表示し、それぞれの Referer URL、ホスト、および出現回数を表示します。
N/A
モバイルクライアントタイプのディストリビューション
円グラフ
1 時間 (相対)
モバイルクライアントタイプ別のリクエストの内訳。
N/A
PC クライアントタイプのディストリビューション
円グラフ
1 時間 (相対)
PC クライアントタイプ別のリクエストの内訳。
N/A
リクエストコンテンツタイプのディストリビューション
円グラフ
1 時間 (相対)
コンテンツタイプ (HTML、フォーム、JSON、ストリーミングデータなど) 別のリクエストのディストリビューションを表示します。
N/A
アクセスされたドメイン名
ツリーマップ
1 時間 (相対)
最も頻繁にアクセスされた上位 30 のドメイン名をリスト表示します。
N/A
トップクライアント
テーブル
1 時間 (相対)
リクエスト数による上位 100 のクライアントをリスト表示し、クライアント IP アドレス、リージョン、都市、ネットワーク、HTTP メソッドのディストリビューション、インバウンドトラフィック、アクセスエラーと攻撃の回数などの詳細を提供します。
N/A
最も遅い応答 URL
テーブル
1 時間 (相対)
応答時間が最も長い上位 100 の URL をリスト表示し、それぞれのドメイン名、URL、平均応答時間、リクエスト数を表示します。
N/A
-
セキュリティセンター:ご利用の Web サイトの攻撃に関するメトリック、トレンド、攻撃元のディストリビューションを表示します。次の表に、このダッシュボードのチャートを示します。
チャート名
タイプ
デフォルトの時間範囲
説明
例
攻撃トラフィックのピーク
単一値チャート
1 時間 (相対)
攻撃トラフィックのピークレート。単位:Bps。
100 Bps
攻撃されたホスト
単一値チャート
今日 (調整済み時間)
攻撃されたホストの数。
3
攻撃元国
単一値チャート
本日 (調整時間)
攻撃元の国の数。
2
攻撃トラフィック
単一値チャート
1 時間 (相対)
攻撃トラフィックの総量。単位:B。
1 B
ユニークな攻撃者
単一値チャート
1 時間 (相対)
ユニークな攻撃者の数。
40
攻撃タイプのディストリビューション
ストリームグラフ
今日(調整時間)
タイプ別の攻撃のディストリビューション。
なし
インターセプトされた攻撃
単一値チャート
1 時間 (相対)
WAF がインターセプトした攻撃リクエストの総数。
100
HTTP フラッド攻撃のインターセプト
単一値チャート
1 時間 (相対)
WAF がインターセプトした HTTP フラッド攻撃の数。
10
Web アプリケーション攻撃のインターセプト
単一値チャート
1 時間 (相対)
WAF がインターセプトした Web アプリケーション攻撃の数。
80
アクセス制御イベント
単一値チャート
1 時間 (相対)
カスタムアクセス制御リスト (ACL) ポリシーによってブロックされたリクエストの数。
10
HTTP フラッド攻撃 (世界)
世界地図
1 時間 (相対)
国別の HTTP フラッド攻撃の地理的ディストリビューション。
なし
HTTP フラッド攻撃 (中国)
中国マップ
1 時間 (相対)
中国の省別の HTTP フラッド攻撃の地理的ディストリビューション。
なし
Web アプリケーション攻撃 (世界)
世界地図
1 時間 (相対)
国別の Web アプリケーション攻撃の地理的ディストリビューション。
なし
Web アプリケーション攻撃 (中国)
中国マップ
1 時間 (相対)
中国の省別の Web アプリケーション攻撃の地理的ディストリビューション。
なし
アクセス制御ブロック (世界)
世界地図
1 時間 (相対)
カスタムアクセス制御リスト (ACL) ポリシーによってブロックされたリクエストの国別の地理的ディストリビューション。
なし
アクセス制御ブロック (中国)
中国マップ
1 時間 (相対)
カスタムアクセス制御リスト (ACL) ポリシーによってブロックされたリクエストの中国の省別の地理的ディストリビューション。
なし
攻撃されたホスト
ツリーマップチャート
1 時間 (相対)
最も頻繁に攻撃されたドメイン名のランキング。
なし
HTTP フラッド攻撃対策ポリシーのディストリビューション
円グラフ
1 時間 (相対)
トリガーされた HTTP フラッド攻撃対策ポリシーの内訳。
なし
Web アプリケーション攻撃タイプのディストリビューション
円グラフ
1 時間 (相対)
Web アプリケーション攻撃タイプのディストリビューション。
なし
トップ攻撃者
テーブル
1 時間 (相対)
上位 100 の攻撃者を、IP アドレス、省、キャリア、および各攻撃タイプの攻撃回数とトラフィック量とともにリスト表示します。
なし
攻撃者の Referer
テーブル
1 時間 (相対)
攻撃リクエストの Referer URL、Referer ホスト、および出現回数をリスト表示します。
なし
詳細については、「チャートの概要」をご参照ください。
アイコンにマウスカーソルを合わせ、[時間範囲を選択] をクリックします。時間 パネルで、そのチャートの時間範囲を設定できます。
アイコンが含まれている場合、そのチャートにはドリルダウンが設定されています。
アイコンをクリックして現在のチャートのクエリ文をプレビューします。