安全运营模块概览

更新时间:2026-08-20 14:34:59

阅读时间: 约 3 分钟

安全运营模块提供全面的安全可视化与分析工具,帮助用户实时掌握网站的安全状态,快速响应安全事件,并持续优化防护策略。

模块导航

模块 主要用途 适用场景
网站安全态势 从全局视角查看所有已接入防护的域名的整体流量趋势与防护效果 查看整体安全防护效果、日常安全巡检、快速定位存在安全风险的域名
DDoS 安全态势 查看网络层DDoS攻击的整体防护情况,包括攻击带宽/包速峰值、趋势,以及攻击事件详情 分析网络层 DDoS 攻击(需独享 IP)
攻击日志 查看每条命中安全策略的请求详情 追溯请求详情(建议试用安全分析功能进行深度分析)
安全分析 深度分析单个域名的所有请求流量和攻击事件 识别异常流量、回溯可疑请求、分析攻击事件、评估安全防护效果
告警管理 集中管理安全告警规则及其触发的历史事件 实时监控网站安全状态、回溯历史告警事件
基础设施保护日志 查看网络层封禁日志 排查合法用户被误封的情况(需独享 IP)

日常安全运营建议

安全事件响应

建议使用告警管理功能,对业务系统进行实时监控,及时发现异常行为或攻击事件。

  1. 前往告警管理页面,一键开启预定义告警,或根据业务配置自定义告警规则,确保安全事件能够被及时发现
  2. 收到告警通知后,前往安全分析,筛选对应时间段,分析流量详情或攻击事件
  3. 判断攻击特征,做出相关处置,添加自定义规则/频率限制规则,或调整策略参数
  4. 调整配置后,返回安全分析页面,持续观察请求数变化,确认防护效果

定期巡检(每日/每周)

  1. 打开网站安全态势,查看所选时间段内,请求趋势是否正常,是否有攻击请求数突增
  2. 关注攻击目标 Top 100,对攻击请求数排名靠前的域名进入安全分析页面进行深度分析
  3. 关注命中规则 Top 100,重点关注处于监控状态但命中量大的规则——评估是否应切换为拦截
  4. 查看攻击来源 Top 10,对于持续发起高频攻击的 IP,可考虑将其添加至 IP 黑名单

异常流量/安全事件深度分析

建议使用安全分析功能,对单个域名的流量或攻击情况进行深度追溯与分析。

  1. 前往安全分析 > 安全事件模块,排查请求误拦截的原因;或评估安全策略的防护效果,进行策略调优
  2. 前往安全分析 > 请求流量模块,分析可疑流量来源与行为,并以此为依据,创建新的防护策略

安全分析功能目前只面向部分用户开放。如有需求,请联系技术支持申请开通。

本篇文档内容对您是否有帮助?
有帮助
我要反馈
提交成功!非常感谢您的反馈,我们会继续努力做到更好!