边缘安全加速平台

告警管理

2024-04-28 05:39:49

功能介绍

网站接入后,您可以通过设置告警策略,当网站请求流量到达边缘节点时,若检测到攻击事件、异常流量并触发告警策略时,将向您发送告警通知,帮助您及时掌握业务的安全状态。本文介绍如何设置告警策略和查看告警记录。

前提条件

  • 已经订购边缘安全加速平台-安全与加速服务。

  • 在控制台新增域名。

  • 配置了对应的安全防护策略,才会生成告警。

设置告警策略

  1. 登录边缘安全加速控制台,在左侧导航栏中选择【日志与数据分析】—【告警管理】—【告警策略】页面;

  2. 单击【新增】按钮,可以根据需要配置适合的告警,支持配置的告警类型有Web防护告警、CC防护告警、DDoS防护告警、BOT防护告警、访问控制告警。


配置项说明

  1. 配置项说明
    告警名称自定义告警名称
    告警状态是否开启告警
    服务类型目前安全与加速服务支持配置告警策略
    告警类型安全与加速服务支持配置以下5种告警类型:Web防护告警、CC防护告警、DDoS防护告警、BOT防护告警、访问控制告警
    域名/攻击类型Web防护告警:支持选择多个域名与多个攻击类型,在n分钟内产生m次攻击则产生告警
    CC防护告警:支持勾选多条告警条件,当满足任一条件均会产生告警
    DDoS防护告警:支持勾选多条告警条件,当满足任一条件均会产生告警
    BOT防护告警:支持选择多个域名与多个攻击类型,在n分钟内产生m次攻击则产生告警
    访问控制告警:支持选择多个域名,支持选择攻击类型为访问控制与频率控制,在n分钟内产生m次攻击则产生告警
    告警通知间隔当产生相同告警时候,可设置告警通知间隔减少告警次数
    勿扰时间配置的时间内不产生告警
    通知方式支持邮件与手机号的通知方式,多个用英文符合;分隔

查看告警记录

在告警记录列表中可查看已告警记录,包括:告警时间、告警名称、域名、服务类型、告警类型、通知方式及告警原因。


p8cVwWFY2tdt