Web应用防火墙
安全日志
更新时间: 2022-12-12 20:02:00安全日志主要记录业务攻击的行为,包括Web应用防护和Web漏洞。触发安全日志会记录源目IP、源目端口、日志类型、时间、动作等信息,可以对日志进行导出,然后进行分析或者在搜索框中输入IP/域名进行搜索对应得日志信息。如下图所示。
查询条件 | 说明 |
时间范围 | 选择查询开始至结束的时间 |
严重等级 | 根据不同的安全级别进行筛选 |
协议类型 | 根据http或https协议进行筛选 |
动作 | 根据日志的动作进行筛选 |
日志类型 | 选择Web应用防护和漏洞攻击防护 |
导出日志 | 以Excel表格的形式导入安全日志,仅支持导出单个日志类型。 |
源地址/URL | 查询攻击者的源IP或是受到攻击的URL |
添加例外:对匹配上的源IP、URL、规则ID进行添加例外,如下图所示。
查看详情:查看攻击详细内容,包括攻击的URL、攻击者源IP、攻击类型、攻击危害、数据包等信息,如下图所示。