站点安全概览集中展示了站点面临的主要安全风险情况。通过展示一段时间内命中 EdgeOne 安全模块的请求统计情况,包括趋势图和 TOP N 图表,站点安全概览可以为您提供多个维度安全风险参考:风险严重和紧急程度(安全事件规模与趋势)、安全风险的主要对象(攻击的主要目标域名、路径等)和风险分类(主要攻击方式,如 HTTP DDoS 攻击、漏洞攻击和爬虫访问等)。通过这些信息,您可以快速了解当前站点面临的安全威胁,并对应调整或加固安全策略。
4. 在托管规则分页中,查看所有命中规则统计,当有规则 ID 大量命中请求时,可单击该规则 ID,选择筛选 > 加入筛选,将该规则 ID 加入筛选条件,查看所有命中该规则 ID 的请求,触发的详细请求路径、客户端 IP 以及命中趋势信息。
5. 分析后,如果您发现该规则确实拦截了正常的路径请求或客户端 IP,但是也拦截了部分非正常的业务请求,您可以单击该规则 ID,选择规则例外 > 新建防护例外规则,快速新建一条 Web 防护例外规则。以本场景为例,新建一条规则,将受信任的客户端 IP 1.1.1.1 加入防护例外规则,跳过该规则 ID 扫描。
6. 如果需要查看更详细的规则命中日志,您可以记录该规则 ID,使用 Web 安全分析来进一步查看命中该规则 ID 的请求样本来判断是否为正常请求。
场景三:查看所有站点的整体安全趋势
场景示例
当您添加多个站点并在 EdgeOne 稳定运行一段时间后,为查看所有站点的安全防护趋势,找出其中频繁遭遇 CC 攻击的站点及域名,用于进一步对该站点域名加强防护,可以参照如下步骤操作。
操作步骤
1. 登录 边缘安全加速平台 EO 控制台,在左侧菜单栏中,单击数据分析 > 安全分析,进入多站点聚合的缓存分析页面,默认为站点安全概览页面。
2. 在该页面内可查看所有站点汇总的安全防护统计数据,在下方的安全事件分类统计展示中,单击 CC 攻击防护,查看命中规则统计,可以看到命中 CC 规则最多的域名、规则名称、处置方式以及命中的请求数。
3. 您可以进一步点击对应域名,将该域名添加为筛选项后,进一步分析该域名触发的 CC 防护规则触发次数趋势以及客户端分布。之后参考 CC 攻击防护配置文档来进一步优化防护策略。