功能介绍
网站接入后,您可以通过设置告警策略,当网站请求流量到达边缘节点时,若检测到攻击事件、异常流量并触发告警策略时,将向您发送告警通知,帮助您及时掌握业务的安全状态。本文介绍如何设置告警策略和查看告警记录。
前提条件
已经订购边缘安全加速平台-安全与加速服务。
在控制台新增域名。
配置了对应的安全防护策略,才会生成告警。
设置告警策略
登录边缘安全加速控制台,在左侧导航栏中选择【日志与数据分析】—【告警管理】—【告警策略】页面;
单击【新增】按钮,可以根据需要配置适合的告警,支持配置的告警类型有Web防护告警、CC防护告警、DDoS防护告警、BOT防护告警、访问控制告警。
配置项说明
配置项 说明 告警名称 自定义告警名称 告警状态 是否开启告警 服务类型 目前安全与加速服务支持配置告警策略 告警类型 安全与加速服务支持配置以下5种告警类型:Web防护告警、CC防护告警、DDoS防护告警、BOT防护告警、访问控制告警 域名/攻击类型 Web防护告警:支持选择多个域名与多个攻击类型,在n分钟内产生m次攻击则产生告警
CC防护告警:支持勾选多条告警条件,当满足任一条件均会产生告警
DDoS防护告警:支持勾选多条告警条件,当满足任一条件均会产生告警
BOT防护告警:支持选择多个域名与多个攻击类型,在n分钟内产生m次攻击则产生告警
访问控制告警:支持选择多个域名,支持选择攻击类型为访问控制与频率控制,在n分钟内产生m次攻击则产生告警告警通知间隔 当产生相同告警时候,可设置告警通知间隔减少告警次数 勿扰时间 配置的时间内不产生告警 通知方式 支持邮件与手机号的通知方式,多个用英文符合;分隔
查看告警记录
在告警记录列表中可查看已告警记录,包括:告警时间、告警名称、域名、服务类型、告警类型、通知方式及告警原因。