A página Business Monitoring exibe dados de proteção da sua instância Anti-DDoS Native, incluindo tendências de tráfego dos ativos protegidos e logs de eventos de ataque DDoS, para ajudar você a monitorar a postura de segurança do seu service. Este tópico descreve como consultar esses dados e explica o que está disponível.
Pré-requisitos
Você já adquiriu uma instância Anti-DDoS Native e adicionou objetos protegidos à instância.
Informações de fundo
A página Business Monitoring exibe dados a partir de 3 de junho de 2021. Para consultar dados anteriores a essa data, consulte Gerenciar instâncias.
Consultar dados do business monitoring
Faça login no Traffic Security console. No painel de navegação à esquerda, escolha DDoS.
No painel de navegação à esquerda, escolha .
-
Na barra de navegação superior, selecione o grupo de recursos ao qual as instâncias pertencem e a região onde as instâncias estão localizadas.
Instâncias Anti-DDoS Native 1.0 (Subscription): Selecione a região onde a instância está localizada.
Instâncias Anti-DDoS Native 2.0 (Subscription) e Anti-DDoS Native 2.0 (Pay-as-you-go): Selecione All Regions.
No canto superior esquerdo da página, selecione a instância Anti-DDoS Native.
-
Visualize os dados de monitoramento da instância. A página inclui quatro seções principais, descritas na tabela abaixo.
Tipo
Finalidade
Ações
Descrição
Estatísticas de negócios (①)
Exibe dados históricos de pico de proteção da instância, incluindo dias de proteção contínua, pico de tráfego detectado (bps e pps) e pico de tráfego de ataque mitigado (bps e pps).
Nenhuma.
Tendências de tráfego de negócios (②)
Mostra as tendências de tráfego de entrada para os endereços IP públicos protegidos pela instância Anti-DDoS Native. Isso inclui tendências de largura de banda (em bps) e taxa de pacotes (em pps).
Filtre os dados por objeto protegido e intervalo de tempo.
Eventos de ataque DDoS (③)
Lista eventos de ataque contra a instância, incluindo eventos de limpeza de tráfego e filtragem blackhole. Nesta seção, é possível analisar e gerenciar esses eventos.
Filtre os dados por objeto protegido e intervalo de tempo.
Para um evento de ataque DDoS específico, execute as seguintes operações: Cancele Scrubbing, Baixe Packet Capture e Visualize Attack Analysis.
Gráficos de análise de tendência de ataque (④)
Mostra a tendência geral de ataques de rede na instância Anti-DDoS Native no último ano. Esses dados ajudam a avaliar riscos de negócios e requisitos de segurança.
Filtre os dados por intervalo de tempo.
Estatísticas de negócios
Esta seção exibe as seguintes métricas:
Continuous Monitoring and Protection For: Número de dias consecutivos em que a instância protegeu seus services.
Detection Peak: Maior volume de tráfego de entrada detectado pela instância desde a ativação, medido em bits por segundo (bps) e pacotes por segundo (pps).
Mitigation Peak: Maior volume de tráfego de ataque limpo pela instância desde a ativação, medido em bps e pps.
Tendências de tráfego de negócios
Esta seção contém os seguintes gráficos:
Gráfico de tendência de pico de Traffic (bps): Mostra as tendências de largura de banda (em bps) para o tráfego total de entrada, tráfego total de saída e tráfego de ataque de um objeto protegido especificado (endereço IP).
Gráfico de tendência de pico de Packets (pps): Mostra as tendências de taxa de pacotes (em pps) para o total de pacotes de entrada, total de pacotes de saída e pacotes de ataque de um objeto protegido especificado (endereço IP).
Acima desta seção, configure os seguintes parâmetros de consulta:
-
Objeto protegido: Na lista suspensa, selecione All Protected Objects ou um objeto protegido específico (endereço IP) para visualizar seus dados.
Se você selecionar All Protected Objects, clique em um ponto de dados no gráfico de tendências para visualizar os 20 principais objetos protegidos (endereços IP) com o maior volume de tráfego naquele momento.
-
Intervalo de tempo: Clique em Last 30 Minutes, Last Day, Last 7 Days ou Last 30 Days, ou especifique um intervalo de tempo personalizado para consultar os dados.
Ao especificar um intervalo de tempo personalizado, o intervalo deve estar dentro dos últimos 30 dias.
Eventos de ataque DDoS
A tabela de eventos de ataque registra todos os eventos de ataque ocorridos na instância Anti-DDoS Native. Cada registro de evento de ataque inclui as seguintes informações: Attack Time, Event, Attacked IP Address, Triggered Attack Traffic (bit/s), Triggered Attack Traffic (pps), Peak Attack Traffic (bit/s) e Peak Attack Traffic (pps).
As seguintes operações são suportadas para registros de eventos de ataque:
Cancele Scrubbing: Esta operação está disponível apenas para eventos de limpeza de tráfego em andamento. Se você determinar que um aumento de tráfego proviene de atividades legítimas de negócios (como uma promoção de vendas) e não de um ataque, use esta ação para interromper o processo de limpeza.
Baixe Packet Capture: Baixa o arquivo de captura de pacotes do evento de ataque. Utilize este arquivo como evidência ao relatar o incidente às autoridades competentes.
View Attack Analysis: Exibe dados detalhados de análise de ataque para o evento. Para obter mais informações sobre os dados de análise, consulte Análise de ataque.
Utilize os filtros de Objeto protegido e Intervalo de tempo acima da seção Tendências de tráfego de negócios para filtrar a tabela de eventos de ataque.
Análise de tendência de ataque
Os gráficos de análise de tendência de ataque mostram a tendência geral de ataques de rede na instância Anti-DDoS Native no último ano. Os seguintes gráficos estão incluídos:
Attack Trend: Representa a tendência das métricas de ataque da sua instância Anti-DDoS Native, incluindo Traffic Scrubbing Sessions, Blackhole Event, IP Addresses Under Traffic Scrubbing e IP Address Under Blackhole Filtering.
Peak Attack Throughput: Mostra a tendência do pico de tráfego de ataque (em bps) contra a instância.
Attacked Duration: Mostra a tendência das durações de ataque, categorizadas em Less Than 10 Minutes, 10-30 Minutes, 30-120 Minutes, 2-10 Hours e More Than 10 Hours.
No canto superior direito desta seção, defina o intervalo de tempo clicando em Last 1 Week, Last 1 Month, Last 3 Months ou Last 1 Year.