Web应用防火墙

帮助中心 / 安全组件 / Web应用防火墙 / 操作指南 / 日志管理 / 安全日志 /

安全日志

更新时间: 2022-12-12 20:02:00

安全日志主要记录业务攻击的行为,包括Web应用防护和Web漏洞。触发安全日志会记录源目IP、源目端口、日志类型、时间、动作等信息,可以对日志进行导出,然后进行分析或者在搜索框中输入IP/域名进行搜索对应得日志信息。如下图所示。

查询条件

说明

时间范围

选择查询开始至结束的时间

严重等级

根据不同的安全级别进行筛选

协议类型

根据http或https协议进行筛选

动作

根据日志的动作进行筛选

日志类型

选择Web应用防护和漏洞攻击防护

导出日志

以Excel表格的形式导入安全日志,仅支持导出单个日志类型。

源地址/URL

查询攻击者的源IP或是受到攻击的URL

添加例外:对匹配上的源IP、URL、规则ID进行添加例外,如下图所示。

查看详情:查看攻击详细内容,包括攻击的URL、攻击者源IP、攻击类型、攻击危害、数据包等信息,如下图所示。