A análise de segurança exibe dados de WAF e gerenciamento de bots, incluindo métricas de solicitações bloqueadas, observadas e outras. Use esses dados para ajustar as regras de proteção.
Dimensões de análise
Filter: Filtra por Host, HTTP Version e Client IP. O sistema exibe apenas os dados correspondentes.
Período da consulta: Por padrão, o sistema exibe os dados das Last 24 Hours. Defina um intervalo personalizado para consultar dados dos últimos 30 dias.
Visualizar relatórios de análise de segurança
Durante picos de tráfego ou suspeitas de ataque, use a análise de segurança para examinar o tráfego HTTP/HTTPS em tempo real. Compare o tráfego com a linha de base de solicitações legítimas ao verificar a estrutura dos cabeçalhos, os padrões de payload e a frequência de acesso. Para tráfegos anômalos, como injeção de SQL ou ataques CC, o mecanismo DPI do WAF carrega dinamicamente conjuntos de regras predefinidos ou personalizados para bloquear solicitações maliciosas e rastrear a origem dos ataques.
Os dados em Security Analytics apresentam atraso de aproximadamente 5 minutos.
Nível da conta
Visualize os dados de proteção de todos os sites da sua conta em um painel centralizado.
Faça login no console do ESA. No painel de navegação à esquerda, escolha .
-
Na página Security Analytics, visualize as informações de proteção e use o Filter para selecionar os dados desejados. Clique em
para imprimir o relatório da página ou em
para baixar os dados como arquivo CSV e analisá-los localmente.
Nível do site
Também é possível visualizar os dados de proteção de sites individuais.
No console do ESA, acesse Websites. Na coluna Websites, clique em Website desejado.
No painel de navegação à esquerda, escolha .
-
Na página Security Analytics, visualize as informações de proteção e use o Filter para selecionar os dados desejados. Clique em
para imprimir o relatório da página ou em
para baixar os dados como arquivo CSV e analisá-los localmente.NotaO tópico Proteger contra tráfego incomum aborda a resposta a anomalias. Crie regras ao clicar em Create Custom WAF Rule from Filters ou Create Bot Management Rule from Filters.

Visão geral dos dados
A aba de visão geral dos dados exibe Request Analytics, Bot Analytics e Rate Limiting Analytics. Clique em
para baixar os dados como arquivo CSV.

Logs de amostragem
Os logs de amostragem capturam detalhes do tráfego HTTP/S por meio de amostragem adaptativa, incluindo Time, Bot Type, Client IP e Path. Clique em
para expandir os detalhes.

Use o Filter para refinar os resultados e clique em OK para aplicar. Este exemplo filtra os logs de amostragem pelo tipo Definite Bots:
-
Na aba de visão geral, clique em Bot Analytics. Na seção Definite Bots, clique em Filter.

-
A área Sampling Logs exibe os logs de amostragem do tipo Definite Bots. Clique em
para visualizar os detalhes.
Criar regras de proteção a partir de condições de filtro
Filtre os dados por horário e outras condições para visualizar análises de solicitações, bots e limitação de taxa. Também é possível criar regras personalizadas de WAF, regras de bot ou regras de limitação de taxa diretamente dos filtros atuais.
Somente a Enterprise Edition permite criar regras de bot a partir de condições de filtro.
-
Na página Security Analytics, à direita dos filtros, clique em
Create rule from filter conditions.NotaNa aba Request Analytics do módulo Overview, selecione Create Custom WAF Rule from Filters. Na aba Bot Analytics do módulo Overview, selecione Create Bot Management Rule from Filters. Na aba Rate Limiting Analytics do módulo Overview, selecione Create WAF Rate Limiting Rule from Filters.

-
Na página de nova regra, insira um Rule Name, selecione uma ação e clique em OK. A regra entra em vigor imediatamente.
