攻擊日志查詢
更新時間 2024-04-28 11:21:33
最近更新時間: 2024-04-28 11:21:33
分享文章
本小節介紹Web應用防火墻攻擊日志查詢。
攻擊日志展示被防護域名的所有攻擊事件。
客戶域名防護日志默認存儲周期為180天。
查詢攻擊日志
-
登錄Web應用防火墻控制中心。
-
在左側導航欄選擇“WAF攻擊日志”,進入“攻擊日志”頁面。
-
訪問日志分析:可提供詳細的訪問日志分析,包括用戶來源,訪問 URL、告警級別、 客戶端 IP、訪問者地域分布、請求時間、訪問量統計等不同內容。
- 域名:告警域名
- 請求方法:http get/http post
- 訪問URL
- 告警級別
- 客戶端IP
- 地區
- 請求時間
- 處理方式
-
全量日志查詢:針對輸入的內容進行篩選,包括告警級別、匹配規則、處理方式、請求時間段等內容。
-
誤報處理
查看日志詳細信息,可及對日志中的誤報進行處理(誤報處理效果不理想可聯系運維協助調整策略)。