Painéis de visão geral do ACL tráfego na Web - AWS WAF, AWS Firewall Manager, e AWS Shield Advanced

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Painéis de visão geral do ACL tráfego na Web

Esta seção descreve os painéis de visão geral do ACL tráfego da web no AWS WAF console. Depois de associar uma web ACL a um ou mais AWS recursos e ativar métricas para a webACL, você pode acessar resumos do tráfego da web que a web ACL avalia acessando a guia Visão geral ACL do tráfego da web no AWS WAF console. Os painéis incluem resumos quase em tempo real das CloudWatch métricas da Amazon que são AWS WAF coletadas quando avalia o tráfego web do seu aplicativo.

nota

Se você não vê nada nos painéis, verifique se as métricas estão habilitadas para a webACL.

A guia Visão geral ACL do tráfego da web contém painéis com guias com as seguintes categorias de informações:

  • Principais informações de segurança — Informações sobre suas AWS WAF proteções AWS WAF obtidas consultando diretamente os registros da Amazon. CloudWatch O resto do painel usa as CloudWatch métricas. Esses insights fornecem informações mais ricas, mas incorrem nos custos adicionais de consultar os registros. CloudWatch Para obter informações sobre os custos adicionais, consulte os preços do Amazon CloudWatch Logs.

  • Todo o tráfego — Todas as solicitações da web que a web ACL avalia.

    O foco do painel está no encerramento de ações, mas é possível visualizar as correspondências para as regras de contagem nos seguintes locais:

    • Painel Dez principais regras deste painel. Alterne Alternar para a contagem de ações para mostrar as correspondências das regras de contagem.

    • Amostra da guia de solicitações da ACL página da web. Esta nova guia inclui um gráfico de todas as correspondências de regras. Para ter mais informações, consulte Visualizar um exemplo de solicitações da web.

  • Controle de bots — a Web solicita que a web ACL avalie usando o grupo de regras gerenciadas do Bot Control.

    Se você não estiver usando esse grupo de regras na sua webACL, essa guia mostra os resultados da avaliação de uma amostra do seu tráfego da web em relação às regras do Bot Control. Isso lhe dá uma ideia do tráfego de bots que a aplicação recebe, e está disponível gratuitamente.

    Esse grupo de regras faz parte das opções inteligentes de mitigação de ameaças que AWS WAF oferece. Para ter mais informações, consulte AWS WAF Controle de bots e AWS WAF Grupo de regras do Bot Control.

  • Prevenção de aquisição de contas — a Web solicita que a web ACL avalie usando o grupo de regras gerenciado de prevenção de aquisição de contas do AWS WAF Fraud Control (ATP). Essa guia só estará disponível se você estiver usando esse grupo de regras na sua webACL.

    O grupo de ATP regras faz parte das ofertas AWS WAF inteligentes de mitigação de ameaças. Para ter mais informações, consulte AWS WAF Prevenção de aquisição de contas de controle de fraudes () ATP e AWS WAF Grupo de regras de prevenção de aquisição de contas de controle de fraudes (ATP).

  • Prevenção de fraudes na criação de contas — a Web solicita que a web ACL avalie usando o AWS WAF grupo de regras gerenciado de prevenção de fraudes (ACFP) na criação de contas do Fraud Control. Essa guia só estará disponível se você estiver usando esse grupo de regras na sua webACL.

    O grupo de ACFP regras faz parte das ofertas AWS WAF inteligentes de mitigação de ameaças. Para ter mais informações, consulte AWS WAF Controle de fraudes Criação de contas e prevenção de fraudes (ACFP) e AWS WAF Fraud Control: criação de contas, prevenção de fraudes (ACFP), grupo de regras.

Os painéis são baseados nas CloudWatch métricas ACL da web, e os gráficos fornecem acesso às métricas correspondentes em. CloudWatch Para os painéis de mitigação inteligente de ameaças, como o Controle de Bots, as métricas usadas são principalmente as métricas de rótulos.

Os painéis fornecem resumos de seus padrões de tráfego para as ações de encerramento e o intervalo de datas que você seleciona. Os painéis de mitigação inteligente de ameaças incluem solicitações que o grupo de regras gerenciadas correspondente avaliou, independentemente de o próprio grupo de regras gerenciadas ter aplicado a ação de encerramento. Por exemplo, se Block Se selecionado, o painel de prevenção de aquisição de contas inclui informações sobre todas as solicitações da web que foram avaliadas pelo grupo de regras ATP gerenciadas e bloqueadas em algum momento durante a ACL avaliação da web. As solicitações podem ser bloqueadas pelo grupo de regras ATP gerenciadas, por uma regra executada após o grupo de regras na web ACL ou pela ação ACL padrão da web.