赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 日志服务
  4. 操作指南
  5. 数据采集
  6. 云产品日志采集
  7. WAF 3.0日志
  8. 日志管理概述

日志管理概述

  • WAF 3.0日志
  • 发布于 2025-04-22
  • 0 次阅读
文档编辑
文档编辑

Web应用防火墙(WAF)日志服务帮助您采集并存储WAF防护对象(云产品实例、域名)的Web访问及攻击防护日志,并基于阿里云日志服务,输出查询分析、统计图表、报警服务、下游计算对接与投递等能力,帮助您专注于分析,远离琐碎的查询和整理工作。

适用对象

  • 对云上资产的主机、网络以及安全日志有存储合规需求的大型企业与机构,例如金融公司、政府类机构等。
  • 拥有自己的安全运营中心,需要收集安全告警等日志进行中央运营管理的企业,例如大型地产、电商、金融公司、政府类机构等。
  • 拥有较强技术能力,需要基于云上资产的日志进行深度分析,对告警进行自动化处理的企业,例如IT、游戏、金融公司等。
  • 对云上业务安全事件有溯源需求,需要定期输出安全周报、月报和年报,或者拥有三级以上等保合规需求的用户。

应用场景

  • 追踪Web攻击日志,溯源安全威胁。
  • 查看Web请求活动,了解请求状态与趋势。
  • 快速了解安全运营效果,及时反馈和处理异常。
  • 输出安全网络日志到自建数据与计算中心。

功能优势

  • 等保合规:存储网站六个月以上的访问日志,助力网站符合等保合规要求。
  • 配置灵活:

    • 轻松配置即可实现Web访问及攻击防护日志的采集。

    • 支持自定义WAF日志字段和存储类型、设置需要采集日志的WAF防护对象(云产品实例、域名)。

    • 支持根据您的业务需求修改或者自定义符合业务或安全需求的报表模板,帮助您快速感知网站业务的安全状态。

  • 实时分析:依托阿里云日志服务产品,提供实时日志分析能力、开箱即用的报表中心与交互挖掘支持,从传统几十分钟级别到秒级别,让您对网站业务的各种Web攻击状况以及Web访问细节了如指掌。
  • 实时告警:支持基于特定指标定制监控与告警,确保在关键业务发生异常时能及时响应。
  • 生态体系:支持对接其他生态如实时计算、云存储、可视化等方案,进一步挖掘数据价值。

计费说明

  • 包年包月模式

    开启日志服务后,根据日志存储容量收取费用。

  • 按量付费模式

    WAF日志服务的费用由阿里云日志服务来统一计量和出账,不包含在WAF的账单中。关于WAF日志服务的计费说明,请参见按使用功能计费。

    WAF实例默认未开启日志服务功能。如需使用日志服务功能,您必须先开启WAF日志服务。具体操作,请参见开启或关闭日志服务。

功能概览

功能

说明

日志设置

开启WAF日志服务后,您可以为已接入WAF防护的对象(云产品实例、域名)开启日志采集。只有开启日志采集后,WAF才会采集并存储防护对象的相关日志数据(关于WAF日志数据包含的字段信息,请参见日志字段说明),供您进行查询与分析。关于为防护对象开启日志采集的操作,请参见日志设置与日志容量管理。

您可以修改默认日志存储设置,包括要存储的日志字段类型、存储日志类型(全量日志、仅拦截日志)。具体操作,请参见日志设置与日志容量管理。

日志查询

使用查询分析语句,对采集到的日志数据进行查询与分析。具体操作,请参见日志查询。

您可以基于查询分析语句创建告警。创建告警后,日志服务将定期检查查询与分析结果,并在检查结果满足预设条件时,向您发送告警通知,实现实时的服务状态监控。相关操作,请参见快速设置日志告警。

相关文章

日志管理概述 2025-04-22 11:03

Web应用防火墙(WAF)日志服务帮助您采集并存储WAF防护对象(云产品实例、域名)的Web访问及攻击防护日志,并基于阿里云日志服务,输出查询分析、统计图表、报警服务、下游计算对接与投递等能力,帮助您专注于分析,远离琐碎的查询和整理工作。

开启或关闭日志服务 2025-04-22 11:03

Web应用防火墙(Web Application Firewall,简称WAF)默认关闭日志服务功能。如果您需要存储防护对象的日志数据,并对日志数据进行查询与分析,您需要先开启WAF日志服务。如果您不再需要使用日志服务,对于包年包月实例,在实例到期释放前无法直接关闭日志服务,您可以通过降低日志服务容

日志字段说明 2025-04-22 11:02

本文介绍了Web应用防火墙(Web Application Firewall,简称WAF)日志中包含的专有字段的说明。

日志设置 2025-04-22 11:02

Web应用防火墙(Web Application Firewall,简称WAF)提供了灵活的日志设置功能,允许您根据业务需求进行个性化配置。您可以为所有防护对象统一配置日志投递字段,也可以针对单个防护对象进行独立设置。此外,您还可以自定义日志的容量和存储时长等参数,以更好地满足您的业务需求。 日志设

管理日志投递状态 2025-04-22 11:02

将Web应用防火墙(Web Application Firewall,简称WAF)日志投递到

日志容量升级 2025-04-22 11:02

Web应用防火墙(Web Application Firewall,简称WAF)开通日志服务后,请实时查看日志容量,如果您的日志容量已接近或已达到饱和状态,为了避免日志数据无法写入日志库,请及时升级日志容量。 何时进行日志容量升级 除了避免日志存储容量不足新日志无法写入情况外,您还可以通过升级日志容

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号