Melihat AWS Shield Advanced acara - AWS WAF, AWS Firewall Manager, dan AWS Shield Advanced

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Melihat AWS Shield Advanced acara

Halaman ini memberikan petunjuk untuk mengakses informasi tentang peristiwa di Shield Advanced.

Saat berlangganan Shield Advanced, dan melindungi sumber daya, Anda mendapatkan akses ke fitur visibilitas tambahan untuk sumber daya tersebut. Ini termasuk pemberitahuan peristiwa yang hampir real-time yang terdeteksi oleh Shield Advanced dan informasi tambahan tentang peristiwa dan mitigasi yang terdeteksi.

catatan

Informasi acara Anda di konsol Shield Advanced didasarkan pada metrik Shield Advanced. Untuk informasi tentang metrik Shield Advanced, lihat AWS Shield Advanced metrik

AWS Shield mengevaluasi lalu lintas ke sumber daya terlindungi Anda di berbagai dimensi. Ketika anomali terdeteksi, Shield Advanced membuat peristiwa terpisah untuk setiap sumber daya yang terpengaruh.

Anda dapat mengakses ringkasan dan detail acara melalui halaman Acara di konsol Shield. Halaman Acara tingkat atas memberikan ikhtisar peristiwa saat ini dan masa lalu.

Tangkapan layar berikut menunjukkan contoh halaman Acara dengan satu acara yang sedang berlangsung. Acara aktif ini juga ditandai di panel navigasi kiri.

Panel navigasi kiri AWS Shield konsol memiliki pilihan Acara yang disorot dengan warna merah, dengan angka 1 di sampingnya, di dalam lingkaran merah. Halaman Acara terbuka, dan menampilkan satu baris dalam daftar acara. Baris mencantumkan AWS sumber daya CloudFront distribusi tipe. Bidang status saat ini berisi ikon merah segitiga di sebelah kata Mitigasi yang sedang berlangsung. Bidang status vektor Serangan berisi UDPlalu lintas. Bidang waktu mulai berisi 16 Sep 2020, 14:43:00. SAST Bidang Durasi berisi 6 menit.

Shield Advanced mungkin juga secara otomatis menempatkan mitigasi terhadap serangan, tergantung pada jenis lalu lintas dan perlindungan yang dikonfigurasi. Mitigasi ini dapat melindungi sumber daya Anda dari menerima kelebihan lalu lintas atau lalu lintas yang cocok dengan tanda tangan serangan yang diketahuiDDoS.

Tangkapan layar berikut menunjukkan contoh daftar Acara di mana semua peristiwa telah dikurangi oleh Shield Advanced atau telah mereda dengan sendirinya.

Halaman AWS Shield konsol berjudul Peristiwa mencantumkan peristiwa yang telah terdeteksi baru-baru ini dan statusnya saat ini.
Lindungi sumber daya Anda sebelum acara

Tingkatkan akurasi deteksi peristiwa dengan melindungi sumber daya dengan Shield Advanced saat mereka menerima lalu lintas normal yang diharapkan, sebelum mereka terkena DDoS serangan.

Untuk melaporkan peristiwa secara akurat untuk sumber daya yang dilindungi, Shield Advanced harus terlebih dahulu menetapkan dasar pola lalu lintas yang diharapkan untuk itu.

  • Shield Advanced melaporkan peristiwa lapisan infrastruktur untuk sumber daya setelah dilindungi setidaknya selama 15 menit.

  • Shield Advanced melaporkan peristiwa lapisan aplikasi web untuk sumber daya setelah dilindungi setidaknya selama 24 jam. Keakuratan deteksi untuk peristiwa lapisan aplikasi adalah yang terbaik setelah Shield Advanced mengamati lalu lintas yang diharapkan selama 30 hari.

Untuk mengakses informasi peristiwa di AWS Shield konsol
  1. Masuk ke AWS Management Console dan buka konsol AWS WAF & Shield di https://console.aws.amazon.com/wafv2/.

  2. Di panel AWS Shield navigasi, pilih Acara. Konsol menampilkan halaman Acara.

  3. Dari halaman Acara, Anda dapat memilih acara apa pun dalam daftar untuk melihat informasi ringkasan dan detail tambahan untuk acara tersebut.