云小课|基于华为云WAF的日志运维分析,构筑设备安全的城墙

云小课|基于华为云WAF的日志运维分析,构筑设备安全的城墙本文分享自华为云社区 云小课 应用平台第 33 课 基于华为云 WAF Web 应用防火墙 的日志运维分析 为你构筑设备安全的铜墙铁壁 云社区 华为云 作者 阅识风云

大家好,欢迎来到IT知识分享网。

本文分享自华为云社区《【云小课】应用平台第33课 基于华为云WAF(Web应用防火墙)的日志运维分析,为你构筑设备安全的铜墙铁壁-云社区-华为云》,作者:阅识风云。

云小课|基于华为云WAF的日志运维分析,构筑设备安全的城墙

WAF(Web应用防火墙)通过对HTTP(S)请求进行检测,识别并阻断SQL注入、跨站脚本攻击、网页木马上传、命令/代码注入等攻击,所有请求流量经过WAF时,WAF会记录攻击和访问的日志,可实时决策分析、对设备进行运维管理以及业务趋势分析。

前提条件

  • 购买并使用华为云WAF实例。

限制条件

  • 仅云模式支持全量日志功能。
  • 支持全量日志功能的区域为:华北-北京一、华北-北京四、华东-上海一、华东-上海二、中国-香港、亚太-曼谷、亚太-莫斯科、华北-乌兰察布一 、华南-广州。

设置步骤

1、在WAF添加防护网站。登录管理控制台。

  • 在控制台左上角单击,选择区域和项目。
  • 在系统首页左上角单击,选择“安全与合规 > Web应用防火墙 WAF”,进入Web应用防火墙管理控制台。
  • 根据添加防护域名添加需要防护的网站,使网站流量切入WAF。

2、开启全量日志功能,将WAF日志记录到LTS,详细操作请参见开启全量日志。

  • 在Web应用防火墙管理控制台,单击“防护事件”,选择“全量日志”页签。开启全量日志,选择已创建的日志组与日志流。如未创建日志组与日志流,请先创建日志组和创建日志流。
  • 单击“确定”,全量日志配置成功。

图1 配置全量日志

云小课|基于华为云WAF的日志运维分析,构筑设备安全的城墙

3、在日志流详情页面,单击左侧导航栏“配置中心”,选择“结构化配置”,进入日志结构化配置页面,选择“JSON”提取方式,根据业务需求选择日志,配置相关参数,具体操作请参见日志结构化。

图2 配置JSON格式日志

云小课|基于华为云WAF的日志运维分析,构筑设备安全的城墙

4、在日志流详情页面,单击“可视化”页签,进行SQL查询与分析,如需要多样化呈现查询结果,请参考日志结构化进行配置。

  • 统计1周内攻击次数,具体SQL查询分析语句如下所示:
select count(*) as attack_times

图3 攻击次数查询结果

云小课|基于华为云WAF的日志运维分析,构筑设备安全的城墙

  • 统计1天不同攻击类型的分布,具体SQL查询分析语句如下所示:
select attack,count(*) as times group by attack

查询结构有五种呈现形式依上而下分别为表格、柱状图、折线图、饼图、数字,如下图为饼图结果。

图4 不同攻击类型的分布查询结果

云小课|基于华为云WAF的日志运维分析,构筑设备安全的城墙

点击下方,第一时间了解华为云新鲜技术~

华为云博客_大数据博客_AI博客_云计算博客_开发者中心-华为云

免责声明:本站所有文章内容,图片,视频等均是来源于用户投稿和互联网及文摘转载整编而成,不代表本站观点,不承担相关法律责任。其著作权各归其原作者或其出版社所有。如发现本站有涉嫌抄袭侵权/违法违规的内容,侵犯到您的权益,请在线联系站长,一经查实,本站将立刻删除。 本文来自网络,若有侵权,请联系删除,如若转载,请注明出处:https://haidsoft.com/171140.html

(0)
上一篇 2025-02-22 12:05
下一篇 2025-02-22 12:15

相关推荐

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注微信