博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
重磅发布: 阿里云WAF日志实时分析上线 (含视频)
阅读量:6087 次
发布时间:2019-06-20

本文共 1670 字,大约阅读时间需要 5 分钟。

背景

Web攻击形势

互联网界的安全一直都不断的面临着挑战,以DDoS/Web攻击为代表的网络威胁直接对网络安全产生严重的影响。

据近年来的调查报告显示,Web攻击的方式向两极化发展,慢速攻击、混合攻击尤其是CC攻击占比不断增大,这给检测防御造成更大的难度。在整个网络攻击中, 应用层攻击也在大幅度翻倍(参考Imperva 2017Q4的DDoS风险报告)

阿里云WAF

阿里云云盾Web应用防火墙(Web Application Firewall, 简称 WAF)基于云安全大数据能力实现,通过防御SQL注入、XSS跨站脚本、常见Web服务器插件漏洞、木马上传、非授权核心资源访问等OWASP常见攻击,过滤海量恶意CC攻击,避免您的网站资产数据泄露,保障网站的安全与可用性。

图片描述

阿里云日志服务

阿里云的日志服务(log service)是针对日志类数据的一站式服务,无需开发就能快捷完成海量日志数据的采集、消费、投递以及查询分析等功能,提升运维、运营效率。日志服务主要包括 实时采集与消费、数据投递、查询与实时分析 等功能,适用于从实时监控到数据仓库的各种开发、运维、运营与安全场景:

图片描述

阿里云WAF日志分析概述

根据FileEye M-Trends 2018报告,企业组织的攻击从发生到被发现,一般经过了多达101天,其中亚太地区问题更为严重,一般网络攻击被发现是在近498(超过16个月)之后。另一方面,根据报告,企业组织需要花费多达57.5天才能去验证这些攻击行为。例如某快递公司的数据泄露事件中,从内部发现数据泄露到首批方案人员抓取,花费了3个月左右,到追踪抓获主要犯案人员,时间跨度1年之久。

目前,阿里云WAF与日志服务打通,对外开发Web访问与攻击日志。提供近实时的网站具体的日志自动采集存储、并提供基于日志服务的查询分析、报表报警、下游计算对接与投递的能力。

图片描述

发布地域

国内

国际
适用客户

对云上资产的主机、网络以及安全日志有存储合规需求的大型企业与机构,如金融公司、政府类机构等。

拥有自己的安全运营中心(SOC),需要收集安全告警等日志进行中央运营管理的企业,如大型地产、电商、金融公司、政府类机构等。
拥有较强技术能力,需要基于云上资产的日志进行深度分析、对告警进行自动化处理的企业,如IT、游戏、金融公司等。
功能优势

WAF日志实时查询分析服务具有以下功能优势:

配置简单:轻松配置即可实现Web访问与攻击日志的实时采集。

实时分析:依托日志服务产品,提供实时日志分析能力、开箱即用的报表中心与自带交互挖掘支持,从传统几十分钟级别到秒级别, 让您对网站业务的各种Web攻击状况以及客户访问细节了如指掌。
实时告警:支持基于特定指标定制准实时的监测与告警,确保在关键业务发生异常时能第一时间响应。
生态体系:支持对接其他生态如实时计算、云存储、可视化等方案,进一步挖掘数据价值。
方案比较

与AWS WAF, Azure WAF的比较:

图片描述

开通前提

开通日志服务

购买阿里云WAF企业版, 并购买日志分析模块.
限制说明

WAF所存储的日志库属于专属的日志库,有如下限制:

用户无法通过API/SDK等方式写入数据,或者修改日志库的属性(例如存储周期等)

其他日志库的功能,例如查询、统计、报警、流式消费等均支持与一般日志库无差别
日志服务对专属日志库不进行任何收费,但日志服务本身需处于可用状态(不超期欠费)
内置的报表可能会在以后更新并升级
使用场景
1.追踪Web攻击日志,溯源安全威胁:

图片描述

  1. 实时查看Web请求活动,洞察状态与趋势:

图片描述

  1. 快速了解安全运营效率,即时反馈处理:

图片描述

  1. 输出安全网络日志到自建数据与计算中心

图片描述

介绍视频

更多参考视频:

进一步参考

我们会陆续发布WAF安全日志分析的最佳时间, 这里可以进一步参考相关用户手册:

阿里云WAF日志分析 - 配置实时日志

阿里云WAF日志分析 - 查询分析日志

阿里云WAF日志分析 - 查看内置报表

阿里云WAF日志分析 - 高级管理

阿里云WAF日志分析 - 计费

转载地址:http://cxvwa.baihongyu.com/

你可能感兴趣的文章
2018 年最值得关注的 JavaScript 趋势
查看>>
什么是区块链?超级账本 Brian Behlendorf 从五个方面教你认识
查看>>
Linux中的帮助功能
查看>>
针对Android的Pegasus恶意软件版本和针对iOS的有什么不同?
查看>>
全局探色器
查看>>
Hive Export和Import介绍及操作示例
查看>>
http://mongoexplorer.com/ 一个不错的 mongodb 客户端工具。。。
查看>>
上传jar包到nexus私服
查看>>
Why Namespace? - 每天5分钟玩转 OpenStack(102)
查看>>
Project:如何分析项目中的资源分配情况
查看>>
HDU 4803 Poor Warehouse Keeper (贪心+避开精度)
查看>>
小错误汇总
查看>>
Spring源码系列 — Envoriment组件
查看>>
java正则表达式去除html标签,Java中正则表达式去除html标签
查看>>
使用Cobbler批量部署Linux操作系统
查看>>
zabbix企业应用之服务端与客户端的安装
查看>>
实例讲解遗传算法——基于遗传算法的自动组卷系统【理论篇】
查看>>
无法在web服务器上启动调试。调试失败,因为没有启用集成windows身份验证
查看>>
Bat相关的项目应用
查看>>
Django为数据库的ORM写测试例(TestCase)
查看>>