关于安全分析

更新时间:2026-08-20 16:41:12

阅读时间: 约 2 分钟

安全分析功能提供网站安全运营场景下的深度可视化分析工具,旨在帮助您基于真实流量数据,通过数据分析洞察流量态势、识别威胁,并持续优化安全防护策略。

说明: 安全分析功能目前仅面向部分用户开放。如有需求,请联系技术支持申请开通。

两大核心模块

模块 覆盖范围 主要用途
请求流量 所有 HTTP 请求(包含未被拦截的正常流量) 分析流量基线、回溯绕过现有防护的攻击
攻击事件 命中安全策略的请求(DDoS、WAF 等) 评估防护效果、排查误报、策略调优

适用场景

使用安全分析(请求流量):

  • 怀疑有攻击绕过了现有防护策略(攻击日志未命中,但业务受影响)
  • 需要了解正常流量基线,为配置自定义规则或频率限制提供数据依据
  • 分析特定时间段内的流量来源构成

使用安全分析(攻击事件):

  • 评估某次攻击期间各安全策略的防护效果
  • 排查某条策略是否产生了大量误报
  • 了解攻击手法特征(攻击路径、攻击工具、来源分布)

与攻击日志的区别

对比维度 攻击日志 安全分析
数据范围 仅命中安全策略的请求 全部请求 & 命中安全策略的请求
数据精度 全量攻击日志 采样日志
分析粒度 单条请求详情 聚合趋势、Top 排行
适用场景 查看全域名攻击日志详情 单域名异常流量深度分析、误报核查

关于数据采样: 安全分析采用日志采样技术,以保障页面的快速响应。采样率根据域名请求量动态调整(100%、10%、1%)。统计 Top 数据基于采样进行,结果具有代表性但不完全精确。

本篇文档内容对您是否有帮助?
有帮助
我要反馈
提交成功!非常感谢您的反馈,我们会继续努力做到更好!