网站安全态势页面展示网站整体流量分布和攻击趋势,以及安全分析常用的Top统计数据。
进入网站安全态势页面:
- 登录CDNetworks控制台,在已开通产品下,找到正在使用的安全产品并点击进入。
- 前往安全标签下, 安全运营>网站安全态势。
1. 过滤数据
你可以通过选择时间段,处置结果,和域名作为过滤器,点击 查询 以查看您关注的网站的请求数据。
处置结果:
- 已抵御: 被CDNetworks检测到并已经清洗的攻击请求。
- 观察: 被CDNetworks检测到但仅记录在日志的攻击请求。
2. 趋势图表
显示选定时间段内网站请求变化的趋势。
图表上半部分的指示器:
- 总请求数: 显示CDNetworks收到的入请求数。
- 攻击请求数: 显示已被 CDNetworks 识别为攻击的入请求数,包括正在清洗和监控的请求。
- 白名单请求数:显示白名单中允许的请求数量。
图表下半部分的指示器显示不同策略触发的攻击请求, 包括 IP/区域封禁, DDoS防护, WAF, Bot管理, API安全, 威胁情报, 频率限制, 白名单和自定义规则。
该图表支持按请求数和 RPS(每秒请求数)查看趋势。
3. Top 排行
- 攻击目标Top 100
展示哪些域名和路径受到了攻击,可快速定位到哪个业务遭受了较多的攻击。
- 命中策略类型
展示被安全策略检测到的请求数,策略类型包括IP/区域封禁、DDoS防护、WAF、Bot管理、API安全、威胁情报、频率限制、自定义规则。
- 攻击来源Top 10
展示非法流量来自哪些客户端IP和国家/地区,必要时可通过IP/区域封禁阻断来自这些客户端IP或国家/地区的非法流量。
- 命中规则Top 100
展示哪些规则缓解了非法流量。重点关注监控请求数占比(占总请求比例)过高的情况,可点击查看日志,通过日志分析评估是否要调整安全策略。
- User-Agent Top 10
展示非法流量使用较多的User-Agent。
- Referer Top 10
展示非法流量的Referer信息。