ウェブACLトラフィックの概要ダッシュボード - AWS WAF、 AWS Firewall Manager、および AWS Shield Advanced

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

ウェブACLトラフィックの概要ダッシュボード

このセクションでは、 AWS WAF コンソールのウェブACLトラフィックの概要ダッシュボードについて説明します。ウェブを 1 つ以上の AWS リソースACLに関連付け、ウェブ のメトリクスを有効にするとACL、 AWS WAF コンソールのウェブ のトラフィック概要タブに移動して、ウェブがACL評価するウェブACLトラフィックの概要にアクセスできます。ダッシュボードには、アプリケーションウェブトラフィックを評価するときに が AWS WAF 収集する Amazon CloudWatch メトリクスのほぼリアルタイムのサマリーが含まれます。

注記

ダッシュボードに何も表示されない場合は、ウェブ でメトリクスが有効になっていることを確認してくださいACL。

ウェブのACLトラフィック概要タブには、以下のカテゴリの情報を含むタブ付きダッシュボードが含まれています。

  • 上位のセキュリティインサイト – Amazon CloudWatch ログを直接クエリすることで が AWS WAF 取得する AWS WAF 保護に関するインサイト。ダッシュボードの残りの部分では、 CloudWatch メトリクスを使用します。これらのインサイトはより豊富な情報を提供しますが、 CloudWatch ログのクエリに追加のコストが発生します。追加コストの詳細については、「Amazon CloudWatch Logs の料金」を参照してください。

  • すべてのトラフィック – ウェブがACL評価するすべてのウェブリクエスト。

    ダッシュボードではアクションの終了に重点が置かれていますが、以下の場所でカウントルールに一致するものを確認できます。

    • このダッシュボードの [上位 10 件のルール] ペイン。[カウントアクションに切り替える] をオンにすると、一致するカウントルールが表示されます。

    • ACL ウェブページのサンプルリクエストタブ。この新しいタブには、ルールに一致したすべてのグラフが含まれています。詳細については、ウェブリクエストのサンプルの表示 を参照してください。

  • Bot Control – Bot Control マネージドルールグループを使用してウェブがACL評価するウェブリクエスト。

    ウェブ でこのルールグループを使用していない場合ACL、このタブには、Bot Control ルールに対してウェブトラフィックのサンプリングを評価した結果が表示されます。これにより、アプリケーションが受信するボットトラフィックがわかり、この機能は無料でご利用いただけます。

    このルールグループは、 AWS WAF が提供するインテリジェントな脅威の軽減オプションの一部です。詳細については、AWS WAF Bot ControlおよびAWS WAF Bot Control ルールグループを参照してください。

  • アカウント乗っ取り防止 – AWS WAF Fraud Control アカウント乗っ取り防止 (ATP) マネージドルールグループを使用してウェブがACL評価するウェブリクエスト。このタブは、ウェブ でこのルールグループを使用している場合にのみ使用できますACL。

    ATP ルールグループは、 AWS WAF インテリジェントな脅威の軽減サービスの一部です。詳細については、AWS WAF Fraud Control アカウント乗っ取り防止 (ATP)およびAWS WAF Fraud Control アカウント乗っ取り防止 (ATP) ルールグループを参照してください。

  • アカウント作成不正防止 – AWS WAF Fraud Control アカウント作成不正防止 (ACFP) マネージドルールグループを使用してウェブがACL評価するウェブリクエスト。このタブは、ウェブ でこのルールグループを使用している場合にのみ使用できますACL。

    ACFP ルールグループは、 AWS WAF インテリジェントな脅威の軽減サービスの一部です。詳細については、AWS WAF Fraud Control アカウント作成の不正防止 (ACFP)およびAWS WAF Fraud Control アカウント作成の不正防止 (ACFP) ルールグループを参照してください。

ダッシュボードはウェブ のACL CloudWatch メトリクスに基づいており、グラフは対応するメトリクスへのアクセスを提供します CloudWatch。Bot Control のようなインテリジェントな脅威軽減ダッシュボードでは、使用されるメトリクスは主にラベルメトリクスです。

ダッシュボードには、選択した終了アクションと日付範囲のトラフィックパターンの概要が表示されます。インテリジェント脅威軽減ダッシュボードには、マネージドルールグループ自体が終了アクションを適用したかどうかに関係なく、対応するマネージドルールグループが評価したリクエストが含まれます。例えば、Block が選択されている場合、アカウント乗っ取り防止ダッシュボードには、ATPマネージドルールグループによって評価され、ウェブACL評価中のいずれかの時点でブロックされたすべてのウェブリクエストに関する情報が含まれます。リクエストは、ATPマネージドルールグループ、ウェブ のルールグループの後に実行されたルールACL、またはウェブのACLデフォルトアクションによってブロックできます。