重磅发布: 阿里云WAF日志实时分析上线 (含视频)

背景
Web***形势

互联网界的安全一直都不断的面临着挑战,以DDoS/Web***为代表的网络威胁直接对网络安全产生严重的影响。

据近年来的调查报告显示,Web***的方式向两极化发展,慢速***、混合***尤其是CC***占比不断增大,这给检测防御造成更大的难度。在整个网络***中, 应用层***也在大幅度翻倍(参考Imperva 2017Q4的DDoS风险报告)

阿里云WAF

阿里云云盾Web应用防火墙(Web Application Firewall, 简称 WAF)基于云安全大数据能力实现,通过防御SQL注入、XSS跨站脚本、常见Web服务器插件漏洞、***上传、非授权核心资源访问等OWASP常见***,过滤海量恶意CC***,避免您的网站资产数据泄露,保障网站的安全与可用性。

阿里云日志服务

阿里云的日志服务(log service)是针对日志类数据的一站式服务,无需开发就能快捷完成海量日志数据的采集、消费、投递以及查询分析等功能,提升运维、运营效率。日志服务主要包括 实时采集与消费、数据投递、查询与实时分析 等功能,适用于从实时监控到数据仓库的各种开发、运维、运营与安全场景:

阿里云WAF日志分析概述
根据FileEye M-Trends 2018报告,企业组织的***从发生到被发现,一般经过了多达101天,其中亚太地区问题更为严重,一般网络***被发现是在近498(超过16个月)之后。另一方面,根据报告,企业组织需要花费多达57.5天才能去验证这些***行为。例如某快递公司的数据泄露事件中,从内部发现数据泄露到首批方案人员抓取,花费了3个月左右,到追踪抓获主要犯案人员,时间跨度1年之久。

目前,阿里云WAF与日志服务打通,对外开发Web访问与***日志。提供近实时的网站具体的日志自动采集存储、并提供基于日志服务的查询分析、报表报警、下游计算对接与投递的能力。

发布地域

国内
国际
适用客户

对云上资产的主机、网络以及安全日志有存储合规需求的大型企业与机构,如金融公司、政府类机构等。
拥有自己的安全运营中心(SOC),需要收集安全告警等日志进行中央运营管理的企业,如大型地产、电商、金融公司、政府类机构等。
拥有较强技术能力,需要基于云上资产的日志进行深度分析、对告警进行自动化处理的企业,如IT、游戏、金融公司等。
功能优势

WAF日志实时查询分析服务具有以下功能优势:

配置简单:轻松配置即可实现Web访问与***日志的实时采集。
实时分析:依托日志服务产品,提供实时日志分析能力、开箱即用的报表中心与自带交互挖掘支持,从传统几十分钟级别到秒级别, 让您对网站业务的各种Web***状况以及客户访问细节了如指掌。
实时告警:支持基于特定指标定制准实时的监测与告警,确保在关键业务发生异常时能第一时间响应。
生态体系:支持对接其他生态如实时计算、云存储、可视化等方案,进一步挖掘数据价值。
方案比较

与AWS WAF, Azure WAF的比较:

开通前提

开通日志服务
购买阿里云WAF企业版, 并购买日志分析模块.
限制说明

WAF所存储的日志库属于专属的日志库,有如下限制:

用户无法通过API/SDK等方式写入数据,或者修改日志库的属性(例如存储周期等)
其他日志库的功能,例如查询、统计、报警、流式消费等均支持与一般日志库无差别
日志服务对专属日志库不进行任何收费,但日志服务本身需处于可用状态(不超期欠费)
内置的报表可能会在以后更新并升级
使用场景
1.追踪Web***日志,溯源安全威胁:

  1. 实时查看Web请求活动,洞察状态与趋势:

  1. 快速了解安全运营效率,即时反馈处理:

  1. 输出安全网络日志到自建数据与计算中心

介绍视频
更多参考视频:

http://cloud.video.taobao.com/play/u/3256029126/p/1/e/6/t/1/215541771264.mp4

进一步参考
我们会陆续发布WAF安全日志分析的最佳时间, 这里可以进一步参考相关用户手册:

阿里云WAF日志分析 - 配置实时日志
https://help.aliyun.com/document_detail/97424.html

阿里云WAF日志分析 - 查询分析日志
https://help.aliyun.com/document_detail/97426.html

阿里云WAF日志分析 - 查看内置报表
https://help.aliyun.com/document_detail/97427.html

阿里云WAF日志分析 - 高级管理
https://help.aliyun.com/document_detail/97430.html

阿里云WAF日志分析 - 计费
?https://help.aliyun.com/document_detail/97423.html

原文地址:http://blog.51cto.com/14031893/2337943

时间: 2024-11-09 16:45:37

重磅发布: 阿里云WAF日志实时分析上线 (含视频)的相关文章

再次升级!阿里云Kubernetes日志解决方案

摘要: 今天阿里云Kubernetes日志解决方案再次升级,为您带来以下改进: 1.极致部署体验:只需一条命令一个参数即可完成整个K8S集群的日志解决方案部署. 2.支持更多配置方式:除原生控制台.SDK配置方式外,支持通过CRD方式进行配置(kubectl.控制台.K8S openapi). 背景 针对K8S日志采集存在的采集目标多.弹性伸缩难.运维成本大.侵入性高.采集性能低等问题,在18年2月份日志服务和容器服务团队一起发布了阿里云Kubernetes日志解决方案.1分钟内即可完成整个集群

预警| Confluence 高危漏洞被大规模利用,阿里云WAF接入即可防护,支持免费应急服务

2019年4月4日,阿里云安全应急响应中心监测到Confluence 官方发布安全更新指出,Widget Connector 存在服务端模板注入漏洞,攻击者能利用此漏洞实现目录穿越遍历甚至远程命令执行.4月10日远程命令执行PoC被公开,阿里云监测到此漏洞被大规模利用,4月12日凌晨攻击流量达到第二次高峰. 4月6日出现第一次大规模攻击,全天攻击次数超过5000次,阿里云WAF默认规则均成功防御.攻击特征为任意文件读取,攻击者通过构造特定请求读取本地敏感文件信息. 直到4月7日,第一波攻击结束,

阿里云SLS日志服务

1.linux安装logtail.sh 使用安骑士命令通道下发安装Agent存在用户隐私方面风险,因此日志服务不再提供Logtail的自动安装功能,请参照本文手动安装Logtail 支持Linux(64位)和Windows(32位.64位)操作系统 wget http://logtail-release.oss-cn-hangzhou-internal.aliyuncs.com/linux64/logtail.sh chmod 755 logtail.sh 以日志服务北京Region,ECS经典

边缘节点服务ENS重磅升级 阿里云首次定义“边缘云计算”概念层层深入

随着5G.物联网时代的到来以及云计算应用的逐渐增加,传统集中式的云计算技术已经无法满足终端侧"大连接,低时延,大带宽"的需求.结合边缘计算的概念,云计算将必然发展到下一个技术阶段,也就是将云计算的能力拓展至距离终端更近的边缘侧,并通过云边端的统一管控实现云计算服务的下沉,提供端到端的云服务.如此,边缘云计算的概念也随之产生了.为了积极引导边缘云计算技术和应用发展,以及边缘云计算相关标准化的制定,阿里云和中国电子技术标准化研究院联合发布<边缘云计算技术与标准化白皮书>,在业界

阿里云服务器配置及项目上线配置(纯手动配置)

本人用的是ubuntu16.04 64位版服务器,其他Linux服务器大同小异 所需软件在本文末尾提供永久下载链接 一.创建用用户: 1.添加用户: useradd -m 用户名 2.设置用户密码: passwd 用户名 3.将用户添加到用户组: usermod -a -G adm 用户名 usermod -a -G sudo 用户名 4.为用户添加权限: vim /etc/sudoers 在 root ALL=(ALL:ALL) 下添加下边代码,不要注释这句代码! 用户名 ALL=(ALL:A

发布阿里云OSS for phpcmsV9整合教程

说明:这个算不上是插件,因为没有安装包,需要手工修改代码. 还有一点就是后台发布文章时上传的附件还是会保存在你的服务器上,基于以下原因: 1.个人的需求是前台页面需要使用thumb函数生成多个缩略图大小,thumb函数是不支持远程图片的(保存在OSS上就变远程图片了),即使修改为支持远程图片,也需要将远程图片先保存到本地,这样速度会非常慢,是非常非常: 2.做备份的需要,这点你懂得,某天OSS上的附件没有了就悲剧了,所以使用这个OSS for phpcmsV9需要服务器有一定的空间. 下面是整合

阿里云解析企业版盛装上线,让你的解析更安全,90元/月起

阿里云解析是阿里云为全网域名开放的域名智能解析服务.阿里云解析做为云计算服务的入口,为用户提供强大稳定的解析调度入口,可以确保用户能有顺畅的访问体验,并为用户提供一站式的服务体验.迄今已为500多万域名提供稳定可靠的解析服务,已成为广大站长首选的解析服务商.      云解析企业版是阿里云为用户量身打造的DNS付费服务,只为满足您更高的解析需求而来,通过提供差异化的服务内容,提高网站防护能力.本次共上线标准版.旗舰版.尊享版,可根据不同需求选择适合自己的版本.随时从低配升级到高配.企业版安全性更

阿里云上配置Laravel上线环境(详细)

本地laravel项目部署上线 操作环境 服务器:阿里云ECS公用镜像 ubuntu14.04 本地:win10 准备 首先用ssh连接到服务器,我用的是Git Bash,阿里云在初始化服务器时可以选择密钥,配置好后启动服务器,在win10下打开Git Bash,命令ssh [email protected]你的公网ip 配置环境前下好language-pack-en-base这个包,解决不同语言之间可能发生的冲突,-y参数的意思是直接安装无需确认. sudo apt-get update su

阿里云发布企业数字化及上云外包平台服务:阿里云众包平台

摘要: 阿里云正式发布旗下众包平台业务(网址:https://zhongbao.aliyun.com/),支持包括:网站定制开发,APP.电商系统等软件开发,商标.商品LOGO.VI.产品包装设计.营销推广.大数据人工智能等各类企业上云.数字化转型服务. 阿里云正式发布旗下众包平台业务(网址:https://zhongbao.aliyun.com/),支持包括:网站定制开发,APP.电商系统等软件开发,商标.商品LOGO.VI.产品包装设计.营销推广.大数据人工智能等各类企业上云.数字化转型服务