天翼云边缘安全加速平台使用教程 - 安全报表
文档简介:
本节介绍安全与加速服务的安全报表模块,支持查看六个月内、最长时间跨度为一个月的已防护域名的安全报表。主要内容包括Web安全报表、DDoS安全报表以及CC安全报表,您可以在这里查看实时或历史的攻击防护情况。
本节介绍安全与加速服务的安全报表模块,支持查看六个月内、最长时间跨度为一个月的已防护域名的安全报表。主要内容包括Web安全报表、DDoS安全报表以及CC安全报表,您可以在这里查看实时或历史的攻击防护情况。
Web安全报表
Web安全报表模块为用户统计Web应用安全相关的分析与统计,用户可在查询栏,指定要分析的域名及时间范围。
统计模块主要包括:
- 总请求数
- Web攻击次数
- 拦截次数
- 攻击源个数
- 攻击网站数
- Web攻防趋势:支持查看总请求数、总攻击次数、拦截次数、告警次数的访问趋势,并支持选择时间粒度为5分钟、1小时、1天,默认时间粒度为5分钟;
- 攻击类型分布:支持查看域名遭受的攻击类型占比与攻击次数,并支持选择攻击类型,查看域名受到该类型的攻击次数排行;
- 攻击IP TOP:支持查看发起攻击次数最多的源IP排行,支持获取攻击IP、IP归属地、攻击次数、占比等字段信息;
- 受攻击情况:支持查看受到攻击次数最多的域名及URL排行情况,支持获取域名/URL、受攻击次数、占比等字段信息;
- 全国攻击分布:支持查看全国的攻击分布情况,不同颜色代表不同范围的攻击次数。并支持查看攻击地区排行情况
DDoS安全报表
DDoS安全报表模块为用户统计DDoS网络层攻击相关的分析与统计,用户可在查询栏,指定要分析的时间范围。
统计模块主要包括:
- 攻击事件数:展示DDoS网络层攻击事件数,单位:次
- DDoS防护峰值:展示攻击带宽峰值,单位:kbps
- DDoS攻击峰值时间:展示DDoS防护峰值对应的时间
- 攻击趋势:展示总攻击、SYN Flood、ACK Flood、UDP Flood、ICMP Flood及Other的攻击趋势,并支持拖动时间轴调整分析事件范围
- 攻击类型分布:展示攻击类型的占比
- TOP攻击源IP:根据攻击峰值大小对攻击源IP进行排序,展示攻击源IP、IP归属地、运营商、攻击峰值字段信息;该功能默认关闭,可提交工单进行开启
- 全国攻击分布:展示TOP攻击源IP的城市分布以及攻击来源地区的排行;该功能默认关闭,可提交工单进行开启
CC安全报表
CC安全报表模块为用户统计CC防护相关的分析与统计,用户可在查询栏,指定要分析的域名及时间范围。
统计模块主要包括:
- 攻击事件数:展示CC攻击事件数
- CC攻击峰值
- 峰值取值时间
- CC攻击网站数:展示被攻击的网站数量
- 攻击趋势:展示请求量QPS趋势
- TOP攻击域名:展示攻击最多的域名排名,按照请求数进行排序
- TOP攻击URL:展示被攻击最多的URL排名,按照请求数进行排序
- TOP攻击源IP:展示TOP攻击源IP及攻击源IP的区域、运营商及攻击次数
- 全国攻击分布:展示TOP攻击源IP及攻击源IP的区域、运营商及攻击次数