天翼云边缘安全加速平台使用教程 - 告警管理
文档简介:
支持根据自身的业务防护场景配置告警策略,并支持查看告警记录与发送告警信息。
简介:
网站接入后,您可以通过设置告警策略,当网站请求流量到达边缘节点时,若检测到攻击事件、异常流量并触发告警策略时,将向您发送告警通知,帮助您及时掌握业务的安全状态。本文介绍如何设置告警策略和查看告警记录。
支持根据自身的业务防护场景配置告警策略,并支持查看告警记录与发送告警信息。
简介
网站接入后,您可以通过设置告警策略,当网站请求流量到达边缘节点时,若检测到攻击事件、异常流量并触发告警策略时,将向您发送告警通知,帮助您及时掌握业务的安全状态。本文介绍如何设置告警策略和查看告警记录。
设置告警策略
1、登录边缘安全加速控制台,在左侧导航栏中选择【运营管理】—【告警管理】—【告警策略】页面;
2、单击【新增】按钮,可以根据需要配置适合的告警,支持配置的告警类型有Web防护告警、CC防护告警、DDoS防护告警、BOT防护告警、访问控制告警。
告警配置新增页面
配置项说明:
告警名称:自定义告警名称;
告警状态:是否开启告警;
服务类型:目前安全与加速服务支持配置告警策略;
告警类型:安全与加速服务支持配置以下5种告警类型:Web防护告警、CC防护告警、DDoS防护告警、BOT防护告警、访问控制告警;
- Web防护告警:支持选择多个域名与多个攻击类型,在n分钟内产生m次攻击则产生告警;
- CC防护告警:支持勾选多条告警条件,当满足任一条件均会产生告警;
- DDoS防护告警:支持勾选多条告警条件,当满足任一条件均会产生告警;
- BOT防护告警:支持选择多个域名与多个攻击类型,在n分钟内产生m次攻击则产生告警;
- 访问控制告警:支持选择多个域名,支持选择攻击类型为访问控制与频率控制,在n分钟内产生m次攻击则产生告警。
告警通知间隔:当产生相同告警时候,可设置告警通知间隔减少告警次数;
勿扰时间:配置的时间内不产生告警;
通知方式:支持邮件与手机号的通知方式,建议最多配置5个。
查看告警记录
在告警记录列表中可查看已告警记录,包括:告警时间、告警名称、域名、服务类型、告警类型、通知方式及告警原因。