O serviço de log do Web Application Firewall (WAF) usa o Log Service para coletar logs completos de sites protegidos pelo WAF em tempo real. Consulte, analise e visualize dados de log em painéis para conformidade e operações de segurança.
Visão geral
O WAF armazena logs apenas de sites com coleta de logs ativada.
Ao ativar a coleta de logs para um domínio, o WAF armazena os logs com as seguintes configurações padrão.
|
Configuração de armazenamento de log |
Configuração padrão |
Personalizável |
|
Período de retenção de log |
Os logs ficam armazenados por 180 dias. |
Sim. Intervalo válido: 15 a 360 dias. |
|
Configuração de campos personalizados |
Inclui todos os campos obrigatórios e alguns opcionais por padrão. |
Sim. Modifique os campos opcionais nos logs do WAF. |
|
Tipo de armazenamento |
Armazena logs completos do domínio do site por padrão. |
Sim. Altere esta configuração para armazenar apenas logs bloqueados. |
Personalize essas configurações. Modificar configurações de log.
Pré-requisitos
Possua uma instância do WAF por assinatura da edição Advanced Edition, Enterprise, Ultimate Edition ou Exclusive.
-
Adicione o domínio do seu site ao WAF para proteção.
Domínios não adicionados ao WAF não geram logs. Adicione seu domínio seguindo os Tutoriais.
-
Ative o Log Service.
Ative o Log Service no primeiro acesso ao console do Log Service.
A coleta de logs do WAF exige uma assinatura ativa do Log Service.
NotaPagamentos em atraso no Log Service suspendem a coleta de logs do WAF. A coleta é retomada automaticamente após o pagamento.
Etapa 1: Ativar o serviço de log do WAF
Ativar o serviço de log para instâncias por assinatura
Faça login no console do Web Application Firewall (WAF). Na barra de menus superior, selecione o grupo de recursos e a região da sua instância do WAF: Chinese Mainland ou Outside Chinese Mainland.
No painel de navegação à esquerda, escolha .
-
Na página Log Service, clique em Upgrade Now e siga as instruções na tela para fazer o upgrade.
NotaSe você ativou o Log Service ao adquirir a instância do WAF, ignore esta etapa.
Procedimento:
Na página Upgrade/Downgrade, ative o Log Service e selecione uma Log Storage Capacity.
Clique em Proceed to Payment e conclua o pagamento.
Autorize o WAF a acessar recursos de nuvem. Criar uma função vinculada ao serviço.
Ativar o serviço de log para instâncias no modelo pagamento conforme o uso
Após ativar o serviço de log do WAF, o Log Service cria um Project e um Logstore dedicados para sua conta. As configurações padrão estão listadas em Project e Logstore dedicados do WAF.
Etapa 2: Usar o serviço de log do WAF
Faça login no console do Web Application Firewall (WAF). Na barra de menus superior, selecione o grupo de recursos e a região da sua instância do WAF: Chinese Mainland ou Outside Chinese Mainland.
No painel de navegação à esquerda, escolha .
-
Selecione um domínio na lista suspensa e ative a chave Status.
A lista suspensa exibe apenas domínios adicionados ao WAF. Para adicionar um domínio, siga os Tutoriais.
-
Na aba Log Search, analise os logs do WAF com instruções de consulta. Consulta de log.
Exemplos adicionais: Exemplos de consulta e análise.
-
Na aba Log Analysis, visualize os painéis gerados pelo WAF a partir dos seus dados de log.
Os painéis de análise de log são relatórios predefinidos que visualizam dados de log para monitoramento de serviços web e segurança.
Operation Center: Exibe métricas operacionais de negócios, incluindo tendências de solicitações e visões gerais de ataques.
Access Center: Apresenta métricas de acesso, distribuição de clientes, tráfego e dados de desempenho.
Security Center: Mostra métricas de ataque, tendências e distribuição de source.
Defina um intervalo de tempo para consultar os painéis. Assine também para receber relatórios por e-mail. Visualizar um painel de análise de log.
Project e Logstore dedicados do WAF
O Log Service cria automaticamente os seguintes recursos para o WAF.
Não exclua nem modifique o Project, Logstore, índices ou painéis padrão. O Log Service atualiza periodicamente os recursos de análise de log, índices e relatórios do WAF.
|
Tipo de recurso |
Descrição |
|
Project |
O Log Service cria automaticamente um Project para o WAF.
Encontre o Project do WAF na página inicial do console do Log Service e clique em no nome do Project para abri-lo. Gerenciar Projects. |
|
Logstore |
Um Logstore chamado Não é possível gravar logs externos ao WAF neste Logstore via API ou SDK. Consultas, estatísticas, alertas e consumo de stream são suportados. |
|
Shard |
O Logstore do WAF possui dois Shards com divisão automática ativada. Visualize as propriedades do Shard em Logstore Details. |
|
Painel |
O Project do WAF inclui três painéis predefinidos: Operation Center, Access Center e Security Center. |
Próximas etapas
Para permitir que um usuário RAM consulte e analise logs do WAF, conceda as permissões necessárias. Conceder permissões a um usuário RAM para consultar e analisar logs.
Tutoriais de consulta e análise de logs do WAF: Tutoriais de aplicação de log.
Para modificar regras de armazenamento de log ou capacidade do WAF: Gerenciar armazenamento de log.