背景

Web攻击形势

互联网界的安全一直都不断的面临着挑战,以DDoS/Web攻击为代表的网络威胁直接对网络安全产生严重的影响。

据近年来的调查报告显示,Web攻击的方式向两极化发展,慢速攻击、混合攻击尤其是CC攻击占比不断增大,这给检测防御造成更大的难度。在整个网络攻击中, 应用层攻击也在大幅度翻倍(参考Imperva 2017Q4的DDoS风险报告)

阿里云WAF

阿里云云盾Web应用防火墙(Web Application Firewall, 简称 WAF)基于云安全大数据能力实现,通过防御SQL注入、XSS跨站脚本、常见Web服务器插件漏洞、木马上传、非授权核心资源访问等OWASP常见攻击,过滤海量恶意CC攻击,避免您的网站资产数据泄露,保障网站的安全与可用性。

阿里云日志服务

阿里云的日志服务(log service)是针对日志类数据的一站式服务,无需开发就能快捷完成海量日志数据的采集、消费、投递以及查询分析等功能,提升运维、运营效率。日志服务主要包括 实时采集与消费、数据投递、查询与实时分析 等功能,适用于从实时监控到数据仓库的各种开发、运维、运营与安全场景:

阿里云WAF日志分析概述

根据FileEye M-Trends 2018报告,企业组织的攻击从发生到被发现,一般经过了多达101天,其中亚太地区问题更为严重,一般网络攻击被发现是在近498(超过16个月)之后。另一方面,根据报告,企业组织需要花费多达57.5天才能去验证这些攻击行为。例如某快递公司的数据泄露事件中,从内部发现数据泄露到首批方案人员抓取,花费了3个月左右,到追踪抓获主要犯案人员,时间跨度1年之久。

目前,阿里云WAF与日志服务打通,对外开发Web访问与攻击日志。提供近实时的网站具体的日志自动采集存储、并提供基于日志服务的查询分析、报表报警、下游计算对接与投递的能力。

发布地域

  • 国内
  • 国际

适用客户

  • 对云上资产的主机、网络以及安全日志有存储合规需求的大型企业与机构,如金融公司、政府类机构等。
  • 拥有自己的安全运营中心(SOC),需要收集安全告警等日志进行中央运营管理的企业,如大型地产、电商、金融公司、政府类机构等。
  • 拥有较强技术能力,需要基于云上资产的日志进行深度分析、对告警进行自动化处理的企业,如IT、游戏、金融公司等。

功能优势

WAF日志实时查询分析服务具有以下功能优势:

  • 配置简单:轻松配置即可实现Web访问与攻击日志的实时采集。
  • 实时分析:依托日志服务产品,提供实时日志分析能力、开箱即用的报表中心与自带交互挖掘支持,从传统几十分钟级别到秒级别, 让您对网站业务的各种Web攻击状况以及客户访问细节了如指掌。
  • 实时告警:支持基于特定指标定制准实时的监测与告警,确保在关键业务发生异常时能第一时间响应。
  • 生态体系:支持对接其他生态如实时计算、云存储、可视化等方案,进一步挖掘数据价值。

方案比较

与AWS WAF, Azure WAF的比较:

开通前提

  • 开通日志服务
  • 购买阿里云WAF企业版, 并购买日志分析模块.

限制说明

WAF所存储的日志库属于专属的日志库,有如下限制:

  1. 用户无法通过API/SDK等方式写入数据,或者修改日志库的属性(例如存储周期等)
  2. 其他日志库的功能,例如查询、统计、报警、流式消费等均支持与一般日志库无差别
  3. 日志服务对专属日志库不进行任何收费,但日志服务本身需处于可用状态(不超期欠费)
  4. 内置的报表可能会在以后更新并升级

使用场景

1.追踪Web攻击日志,溯源安全威胁:

2. 实时查看Web请求活动,洞察状态与趋势:

3. 快速了解安全运营效率,即时反馈处理:

4. 输出安全网络日志到自建数据与计算中心

介绍视频

更多参考视频:

进一步参考

我们会陆续发布WAF安全日志分析的最佳时间, 这里可以进一步参考相关用户手册:

  • 阿里云WAF日志分析 - 配置实时日志
  • 阿里云WAF日志分析 - 查询分析日志
  • 阿里云WAF日志分析 - 查看内置报表
  • 阿里云WAF日志分析 - 高级管理
  • 阿里云WAF日志分析 - 计费
  • 扫码加入官方钉钉群 (11775223):

重磅发布: 阿里云WAF日志实时分析上线 (含视频)相关推荐

  1. 重磅发布 阿里云数据中台全新产品DataTrust聚焦企业数据安全保障

    简介: DataTrust(隐私增强计算产品)是基于阿里云底层多项基础安全能力,经过阿里云数据中台丰富的客户业务实践,构建的一款为企业数据安全流通的产品. 随着包括零售.制造.金融等多行业数字化转型加 ...

  2. 《2017中国云计算评测报告》重磅发布 阿里云、AWS、微软云实力PK

    关注ITValue,查看企业级市场最新鲜.最具价值的报道! 当前国内云计算市场已经聚集了众多玩家和观望者,而云计算也已经成为很多企业发展的重头戏,不断加大向云计算业务上的投入,因此对于云的选择也成为了 ...

  3. 重磅发布 | 阿里云视图计算,边缘计算的主“战”场

    简介: 云计算情报局第10期,阿里云产品专家云觉对新产品--视图计算的产品设计背景.产品功能以及应用场景和价值进行了全面的在线揭秘,带领网友探索全新"视"界. 近日云计算情报局第1 ...

  4. 重磅!阿里云MongoDB 5.0发布,速来围观新特性

    简介:2021年9月29日下午,阿里云数据库与MongoDB共同发布了阿里云MongoDB 5.0.MongoDB于2021年7月中发布最新5.0版本,阿里云MongoDB率先跟进官方最新版本能力,快 ...

  5. 揭秘阿里云WAF背后神秘的AI智能防御体系

    背景 应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入.跨站等攻击仍然占据着较前的位置.WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在,也正是这些针对W ...

  6. 阿里云WAF背后的AI智能防御体系

    本文转载于云栖社区: https://yq.aliyun.com/articles/723263?spm=a2c4e.11155472.0.0.1a724768fdo46F 背景 应用安全领域,各类攻 ...

  7. 云上“视界” 创新无限 | 2022阿里云直播峰会正式上线

    简介:7月8日,2022阿里云直播峰会正式上线! 当前,随着技术迭代升级.商业体系成熟,直播产业从娱乐游戏.电商购物逐渐渗透至教育培训.人文旅游.企业服务等更多行业领域."直播+" ...

  8. 视觉智能产品发布 阿里云这项世界第一的技术现在人人可用

    用手机拍下朋友的相片,软件会自动识别进行分类并将照片发送给朋友.这不是空想,利用视觉智能对手机相册进行管理.分类和分享正逐步成为现实.在6月10日举行的云栖大会·上海峰会上,阿里云正式发布了" ...

  9. 阿里云sls日志系统接入

    目录 1. 概述 1.1什么是sls 1.2 基本概念术语 2. 快速入门 2.1 创建Project和Logstore 2.2 采集日志 2.3 查询与分析 3. 其它云接入SLS 3.1 接入流程 ...

最新文章

  1. mysql web备份软件_Windows下实现MySQL自动备份的批处理(复制目录或mysqldump备份)
  2. 再破纪录!ECCV 2020 旷视研究院15篇成果总览
  3. Martix工作室考核题 —— 打印九九乘法表
  4. linux修改权限后不能开机,打造完美Linux系统:疑难杂症的解决(转)
  5. 64位处理器_电脑系统32位好还是64位好 哪个快?
  6. (JAVA)复制文件test.txt,并且排序。文件重新命名为test1.txt
  7. C++自学17:goto
  8. postifx网络服务的搭建和配置
  9. 用php解二元一次方程程序,编写一个程序,求二元一次方程组,编写一个程序,求二元一次方程组的解...
  10. paip.提升性能---jvm java 工具使用.
  11. Android 图片压缩的几种方法
  12. 微信开发:微信公众号给粉丝推送通知消息(模板消息)
  13. react+amcharts5柱状图demo
  14. 考研英语词汇(部分)快速记忆
  15. 如何做好国产三维CAD软件的研发?
  16. ASP.NET是什么?与.NET有什么关系
  17. STM32F1系列ADC电压采集
  18. 算法开启的人工智能时代!阿里聚安全算法挑战赛公开报名!
  19. HTTP状态码304详解
  20. MAT分析dump文件显示大小比jmap查询结果小

热门文章

  1. 非抢占式优先算法例题_非抢占式高优先级调度算法
  2. python开发串口通信界面_python3脚本篇1-串口通讯脚本
  3. devmem 实际应用到 驱动中 通用接口
  4. Linux 内核环境搭建花絮
  5. php框架打印session,Session组件
  6. postmessage 消息接收延迟_微信为什么会突然延迟接收消息?原来是它们搞的鬼!...
  7. Python 代码尝试
  8. 【Verilog HDL 训练】第 06 天(边沿检测)
  9. OFDM调制系统传输的复信号从何而来?
  10. JVM结构、内存分配、垃圾回收算法、垃圾收集器。