Painéis de visão geral do tráfego de web ACL - AWS WAF, AWS Firewall Manager, e AWS Shield Advanced

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Painéis de visão geral do tráfego de web ACL

Esta seção descreve os painéis de visão geral do tráfego da Web ACL no AWS WAF console. Depois de associar uma ACL da web a um ou mais AWS recursos e habilitar métricas para a ACL da web, você pode acessar resumos do tráfego da web que a ACL da web avalia acessando a guia Visão geral do tráfego da ACL da web no console. AWS WAF Os painéis incluem resumos quase em tempo real das CloudWatch métricas da Amazon que são AWS WAF coletadas quando avalia o tráfego web do seu aplicativo.

nota

Se você não vê nada nos painéis, verifique se você tem métricas habilitadas para a Web ACL.

A guia Visão geral do tráfego para a ACL da Web contém painéis com guias que têm as seguintes categorias de informações:

  • Todo o tráfego:Todas as solicitações da web que a web ACL avalia.

    O foco do painel está no encerramento de ações, mas é possível visualizar as correspondências para as regras de contagem nos seguintes locais:

    • Painel Dez principais regras deste painel. Alterne Alternar para a contagem de ações para mostrar as correspondências das regras de contagem.

    • Guia Solicitações de amostra da página da ACL da Web. Esta nova guia inclui um gráfico de todas as correspondências de regras. Para mais informações, consulte Visualizar um exemplo de solicitações da web.

  • Controle de Bots:Solicitações da web que a web ACL avalia usando o grupo de regras gerenciadas do Controle de Bots.

    Se você não estiver usando esse grupo de regras na sua web ACL, essa guia mostra os resultados da avaliação de uma amostra do seu tráfego da web em relação às regras do Controle de Bots. Isso lhe dá uma ideia do tráfego de bots que a aplicação recebe, e está disponível gratuitamente.

    Esse grupo de regras faz parte das opções inteligentes de mitigação de ameaças que AWS WAF oferece. Para ter mais informações, consulte AWS WAF Controle de bots e AWS WAF Grupo de regras do Bot Control.

  • Prevenção de aquisição de contas — a Web solicita que a ACL da web avalie usando o grupo de regras gerenciadas de prevenção de aquisição de contas (ATP) do AWS WAF Fraud Control. Essa guia só estará disponível se você estiver usando esse grupo de regras na sua web ACL.

    O grupo de regras do ATP faz parte das ofertas de mitigação de ameaças inteligentes do AWS WAF . Para ter mais informações, consulte AWS WAF Controle de fraudes e prevenção de aquisição de contas (ATP) e AWS WAF Grupo de regras de prevenção de aquisição de contas (ATP) de controle de fraudes.

  • Prevenção de fraudes na criação de contas — a Web solicita que a ACL da web avalie usando o grupo de regras gerenciadas de prevenção de AWS WAF fraudes na criação de contas (ACFP) do Fraud Control. Essa guia só estará disponível se você estiver usando esse grupo de regras na sua web ACL.

    O grupo de regras do ACFP faz parte das ofertas de mitigação de ameaças inteligentes do AWS WAF . Para ter mais informações, consulte AWS WAF Controle de fraudes na criação de contas e prevenção de fraudes (ACFP) e AWS WAF Grupo de regras de prevenção de fraudes (ACFP) para criação de contas de controle de fraudes.

Os painéis são baseados nas CloudWatch métricas da ACL da web, e os gráficos fornecem acesso às métricas correspondentes em. CloudWatch Para os painéis de mitigação inteligente de ameaças, como o Controle de Bots, as métricas usadas são principalmente as métricas de rótulos.

Os painéis fornecem resumos de seus padrões de tráfego para as ações de encerramento e o intervalo de datas que você seleciona. Os painéis de mitigação inteligente de ameaças incluem solicitações que o grupo de regras gerenciadas correspondente avaliou, independentemente de o próprio grupo de regras gerenciadas ter aplicado a ação de encerramento. Por exemplo, se Block for selecionado, o painel de Prevenção contra apropriação de contas inclui informações para todas as solicitações da web que foram avaliadas pelo grupo de regras gerenciadas do ATP e bloqueadas em algum momento durante a avaliação da web ACL. As solicitações podem ser bloqueadas pelo grupo de regras gerenciadas do ATP, por uma regra executada após o grupo de regras na web ACL ou pela ação padrão da web ACL.