网站安全态势

更新时间:2024-08-20 18:20:46

网站安全态势页面展示网站整体流量分布和攻击趋势,以及安全分析常用的Top统计数据。

进入网站安全态势页面:

  1. 登录CDNetworks控制台,在已开通产品下,找到正在使用的安全产品并点击进入。
  2. 前往安全标签下, 安全运营>网站安全态势

1. 过滤数据

你可以通过选择时间段,处置结果,和域名作为过滤器,点击 查询 以查看您关注的网站的请求数据。

处置结果:

  • 已抵御: 被CDNetworks检测到并已经清洗的攻击请求。
  • 观察: 被CDNetworks检测到但仅记录在日志的攻击请求。

2. 趋势图表

显示选定时间段内网站请求变化的趋势。

图表上半部分的指示器:

  • 总请求数: 显示CDNetworks收到的入请求数。
  • 攻击请求数: 显示已被 CDNetworks 识别为攻击的入请求数,包括正在清洗和监控的请求。
  • 白名单请求数:显示白名单中允许的请求数量。

图表下半部分的指示器显示不同策略触发的攻击请求, 包括 IP/区域封禁, DDoS防护, WAF, Bot管理, API安全, 威胁情报, 频率限制, 白名单和自定义规则。

该图表支持按请求数和 RPS(每秒请求数)查看趋势。

3. Top 排行

  • 攻击目标Top 100
    展示哪些域名和路径受到了攻击,可快速定位到哪个业务遭受了较多的攻击。
  • 命中策略类型
    展示被安全策略检测到的请求数,策略类型包括IP/区域封禁、DDoS防护、WAF、Bot管理、API安全、威胁情报、频率限制、自定义规则。
  • 攻击来源Top 10
    展示非法流量来自哪些客户端IP和国家/地区,必要时可通过IP/区域封禁阻断来自这些客户端IP或国家/地区的非法流量。
  • 命中规则Top 100
    展示哪些规则缓解了非法流量。重点关注监控请求数占比(占总请求比例)过高的情况,可点击查看日志,通过日志分析评估是否要调整安全策略。
  • User-Agent Top 10
    展示非法流量使用较多的User-Agent。
  • Referer Top 10
    展示非法流量的Referer信息。
本篇文档内容对您是否有帮助?
有帮助
我要反馈
提交成功!非常感谢您的反馈,我们会继续努力做到更好!