Apresentação de uma nova experiência de console para o AWS WAF
Agora você pode usar a experiência atualizada para acessar a funcionalidade do AWS WAF em qualquer lugar no console. Consulte mais detalhes em Trabalhar com a experiência atualizada do console.
Painéis de visão geral do tráfego para pacotes de proteção (ACLs da Web)
Esta seção descreve os painéis de visão geral do tráfego do pacote de proteção (ACL da Web) no console do AWS WAF. Depois de associar um pacote de proteção (ACL da Web) a um ou mais recursos da AWS e habilitar as métricas para o pacote de proteção (ACL da Web), você pode acessar resumos do tráfego da Web que o pacote de proteção (ACL da Web) avalia ao acessar a guia Visão geral do tráfego para o pacote de proteção (ACL da Web) no console do AWS WAF. Os painéis incluem resumos quase em tempo real das métricas do Amazon CloudWatch que são coletadas pelo AWS WAF quando ele avalia o tráfego web do seu aplicativo.
nota
Se nada for exibido nos painéis, verifique se você as métricas estão habilitadas para o pacote de proteção (ACLs da Web).
A guia Visão geral do tráfego do pacote de proteção (ACL da Web) contém painéis com guias que têm as seguintes categorias de informações:
-
Principais insights de segurança: insights sobre as proteções do AWS WAF que o AWS WAF obtém consultando diretamente os logs do Amazon CloudWatch. O restante do painel usa as métricas do CloudWatch. Esses insights fornecem informações mais completas, mas incorrem nos custos adicionais de consultar os registros do CloudWatch. Para obter informações sobre os custos adicionais, consulte os Preços do Amazon CloudWatch Logs
. -
Todo o tráfego: todas as solicitações da Web que o pacote de proteção (ACL da Web) avalia.
O foco do painel está no encerramento de ações, mas é possível visualizar as correspondências para as regras de contagem nos seguintes locais:
-
Painel Dez principais regras deste painel. Alterne Alternar para a contagem de ações para mostrar as correspondências das regras de contagem.
-
Guia Amostras de solicitações da página do pacote de proteção (ACL da Web). Esta nova guia inclui um gráfico de todas as correspondências de regras. Para mais informações, consulte Visualizar um exemplo de solicitações da web.
-
-
Anti-DDoS: solicitações da Web que o pacote de proteção (ACL da Web) avalia usando o grupo de regras gerenciadas
AntiDDoSRuleSetdo Anti-DDoS.Essa guia só estará disponível se você estiver usando esse grupo de regras no pacote de proteção (ACL da Web).
Controle de Bots: solicitações da Web que o pacote de proteção (ACL da Web) avalia usando o grupo de regras gerenciadas do Controle de Bots.
Se você não estiver usando esse grupo de regras no pacote de proteção (ACL da Web), essa guia mostrará os resultados da avaliação de uma amostra do tráfego da Web em relação às regras do Controle de Bots. Isso lhe dá uma ideia do tráfego de bots que a aplicação recebe, e está disponível gratuitamente.
Esse grupo de regras faz parte das opções de mitigação de ameaças inteligentes que o AWS WAF oferece. Para obter mais informações, consulte Controle de Bots do AWS WAF e Grupo de regras do Controle de Bots do AWS WAF.
-
Prevenção contra apropriação de contas: solicitações da Web que o pacote de proteção (ACL da Web) avalia usando o grupo de regras gerenciadas de prevenção contra apropriação de contas (ATP) do AWS WAF Fraud Control. Essa guia só estará disponível se você estiver usando esse grupo de regras no pacote de proteção (ACL da Web).
O grupo de regras do ATP faz parte das ofertas de mitigação de ameaças inteligentes do AWS WAF. Para obter mais informações, consulte Prevenção contra apropriação de contas (ATP) do AWS WAF Fraud Control e Grupo de regras de prevenção contra apropriação de contas (ATP) do AWS WAF Fraud Control.
-
Prevenção contra fraude na criação de contas: solicitações da Web que o pacote de proteção (ACL da Web) avalia usando o grupo de regras gerenciadas de prevenção contra fraude na criação de contas (ACFP) do AWS WAF Fraud Control. Essa guia só estará disponível se você estiver usando esse grupo de regras no pacote de proteção (ACL da Web).
O grupo de regras do ACFP faz parte das ofertas de mitigação de ameaças inteligentes do AWS WAF. Para obter mais informações, consulte Prevenção contra fraude na criação de contas (ACFP) do AWS WAF Fraud Control e Grupo de regras de prevenção contra fraude na criação de contas (ACFP) do AWS WAF Fraud Control .
Os painéis se baseiam nas métricas do CloudWatch do pacote de proteção (ACL da Web), e os gráficos fornecem acesso às métricas correspondentes no CloudWatch. Para os painéis de mitigação inteligente de ameaças, como o Controle de Bots, as métricas usadas são principalmente as métricas de rótulos.
-
Para uma lista das métricas que o AWS WAF fornece, consulte AWS WAFMétricas e dimensões do .
Para obter mais informações sobre as métricas do CloudWatch, consulte o Guia do usuário do Amazon CloudWatch.
Os painéis fornecem resumos de seus padrões de tráfego para as ações de encerramento e o intervalo de datas que você seleciona. Os painéis de mitigação inteligente de ameaças incluem solicitações que o grupo de regras gerenciadas correspondente avaliou, independentemente de o próprio grupo de regras gerenciadas ter aplicado a ação de encerramento. Por exemplo, se Block for selecionado, o painel Prevenção contra apropriação de contas incluirá informações para todas as solicitações da Web que foram avaliadas pelo grupo de regras gerenciadas do ATP e bloqueadas em algum momento durante a avaliação do pacote de proteção (ACL da Web). As solicitações podem ser bloqueadas pelo grupo de regras gerenciadas do ATP, por uma regra executada após o grupo de regras no pacote de proteção (ACL da Web) ou pela ação padrão do pacote de proteção (ACL da Web).