コンテンツにスキップ

Tencent Cloud WAF

Tencent Cloud Web Application Firewall(Web Application Firewall、WAF)は、AI ベースのワンストップな Web ビジネス運用リスク防御ソリューションです。表示される指標には、WAF の稼働状況、攻撃回数、攻撃トラフィック、攻撃 IP 数、攻撃ドメイン数、攻撃ポート数、攻撃タイプの分布、攻撃元の分布、攻撃時間の分布、攻撃トレンドなどがあり、これらの指標は WAF の稼働状況と攻撃状況を反映します。

設定

Func のインストール

Guance の統合 - 拡張 - ホスト版 Func を有効化することを推奨します。前提条件はすべて自動でインストールされるため、そのままスクリプトのインストールを続行してください。

自前で Func をデプロイする場合は、Func を自前でデプロイ を参照してください。

スクリプトの有効化

ヒント: 要件を満たす Tencent Cloud AK を事前に用意してください(簡単のため、全体読み取り権限 ReadOnlyAccess を直接付与しても構いません)

ホスト版スクリプトの有効化

  1. Guance コンソールにログインする
  2. 【統合】メニューをクリックし、【クラウドアカウント管理】を選択する
  3. 【クラウドアカウントを追加】をクリックし、【Tencent Cloud】を選択して、画面に必要な情報を入力する。すでにクラウドアカウント情報が設定済みの場合は、この手順は省略する
  4. 【テスト】をクリックし、テスト成功後に【保存】をクリックする。テストに失敗した場合は、関連する設定が正しいか確認して再度テストする
  5. 【クラウドアカウント管理】の一覧で追加済みのクラウドアカウントを確認できる。該当するクラウドアカウントをクリックして詳細ページへ入る
  6. クラウドアカウント詳細ページの【統合】ボタンをクリックし、未インストール 一覧から Tencent Cloud WAF を見つけて、【インストール】ボタンをクリックして表示されるインストール画面でインストールする

手動でスクリプトを有効化

  1. Func コンソールにログインし、【スクリプトマーケット】をクリックして Guance スクリプトマーケットに入り、integration_tencentcloud_waf を検索する

  2. 【インストール】をクリック後、Tencent Cloud AK、SK、およびアカウント名などの対応するパラメータを入力する

  3. 【デプロイしてスクリプトを起動】をクリックすると、システムが自動的に Startup スクリプトセットを作成し、対応する起動スクリプトを自動で設定する

  4. 有効化後は「管理 / 自動トリガー設定」で対応する自動トリガー設定を確認できる。【実行】をクリックすれば、定期実行を待たずにすぐ 1 回実行できる。しばらくすると、実行タスクの記録と対応するログを確認できる

確認

  1. 「管理 / 自動トリガー設定」で、対応するタスクに自動トリガー設定が存在するか確認し、同時に対応するタスク記録とログを確認して異常がないかチェックする
  2. Guance の「インフラストラクチャー / カスタム」で資産情報が存在するか確認する
  3. Guance の「指標」で対応する監視データがあるか確認する

指標

Tencent Cloud-Cloud Monitor を設定すると、デフォルトの指標セットは以下のとおりです。設定により、より多くの指標を収集できます。Tencent Cloud Cloud Monitor 指標の詳細

指標英名 指標中国語名 説明 単位 ディメンション 統計ルール
4xx アクセスリクエスト 4XX 総数 アクセスリクエスト 4XX 総数 Count domain, edition [60s, sum], [300s, sum], [3600s, sum], [86400s, sum]
4xxNew アクセスリクエスト 4XX 総数 アクセスリクエスト 4XX 総数 Count instance [5s, sum], [10s, sum], [60s, sum], [300s, sum], [3600s, sum], [86400s, sum]
5xx アクセスリクエスト 5XX 総数 アクセスリクエスト 5XX 総数 Count domain, edition [60s, sum], [300s, sum], [3600s, sum], [86400s, sum]
5xxNew アクセスリクエスト 5XX 総数 アクセスリクエスト 5XX 総数 Count instance [5s, sum], [10s, sum], [60s, sum], [300s, sum], [3600s, sum], [86400s, sum]
Access WAF アクセス総数 WAF アクセス総数 Count domain, edition [10s, sum], [60s, sum], [300s, sum], [3600s, sum], [86400s, sum]
AccessNew WAF アクセス総数 WAF アクセス総数 Count instance [5s, sum], [10s, sum], [60s, sum], [300s, sum], [3600s, sum], [86400s, sum]
Attack WAF 攻撃総数 WAF 攻撃総数 Count domain, edition [60s, sum], [300s, sum], [3600s, sum], [86400s, sum]
AttackNew WAF 攻撃総数 WAF 攻撃総数 Count instance [5s, sum], [10s, sum], [60s, sum], [300s, sum], [3600s, sum], [86400s, sum]
Bot BOT リクエスト総数 BOT リクエスト総数 Count domain, edition [60s, sum], [300s, sum], [3600s, sum], [86400s, sum]
BotNew BOT リクエスト総数 BOT リクエスト総数 Count instance [5s, sum], [10s, sum], [60s, sum], [300s, sum], [3600s, sum], [86400s, sum]
Bw IP ブラックリスト攻撃総数 IP ブラックリスト攻撃総数 Count domain, edition [10s, sum], [60s, sum], [300s, sum]
Cc CC 攻撃総数 CC 攻撃総数 Count domain, edition [60s, sum], [300s, sum], [3600s, sum], [86400s, sum]
CcNew CC 攻撃総数 CC 攻撃総数 Count instance [5s, sum], [10s, sum], [60s, sum], [300s, sum], [3600s, sum], [86400s, sum]
Down 下り帯域総量 下り帯域総量 Bytes domain, edition [60s, sum], [300s, sum], [3600s, sum], [86400s, sum]
DownNew 下り帯域総量 下り帯域総量 Bytes instance [5s, sum], [10s, sum], [60s, sum], [300s, sum], [3600s, sum], [86400s, sum]
InBandwidth 受信帯域 受信帯域 MBytes domain, edition [60s, expr], [300s, sum], [3600s, sum], [86400s, sum]
InBandwidthNew 受信帯域 受信帯域 Bytes instance [60s, expr], [300s, sum], [3600s, sum], [86400s, sum]
Leak 機密情報漏えい対策攻撃総数 機密情報漏えい対策攻撃総数 Count domain, edition [10s, sum], [60s, sum], [300s, sum]
MetricnameCustomSecurity カスタムポリシー攻撃 カスタムポリシー攻撃数 Count domain, edition [60s, sum], [300s, sum], [3600s, sum], [86400s, sum]
MetricnameCustomSecurityNew カスタムポリシー攻撃 カスタムポリシー攻撃 Count instance [60s, sum], [300s, sum], [3600s, sum], [86400s, sum]
OutBandwidth 送信帯域 送信帯域 MBytes edition, domain [60s, expr], [300s, sum], [3600s, sum], [86400s, sum]
OutBandwidthNew 送信帯域 送信帯域 MBytes instance [60s, expr], [300s, sum], [3600s, sum], [86400s, sum]
Qps 毎秒のアクセスリクエスト数 毎秒のアクセスリクエスト数 Count/s edition, domain [10s, expr], [60s, max], [300s, max], [3600s, max], [86400s, max]
QpsNew 毎秒のアクセスリクエスト数 毎秒のアクセスリクエスト数 Count/s instance [10s, expr], [60s, max], [300s, max], [3600s, max], [86400s, max]
Ratio4xx 4XX ステータスコードの割合 4XX ステータスコードの割合 % domain, edition [60s, expr], [300s, expr]
Ratio4xxNew 4XX ステータスコードの割合 4XX ステータスコードの割合 % instance [60s, expr], [300s, expr]
Ratio5xx 5XX リクエストの割合 5XX リクエストの割合 % domain, edition [60s, expr], [300s, expr]
Ratio5xxNew 5XX リクエストの割合 5XX リクエストの割合 % instance [60s, expr], [300s, expr]
RatioAttack WEB 攻撃の割合 WEB 攻撃の割合 % domain, edition [60s, expr], [300s, expr]
RatioAttackNew WEB 攻撃の割合 WEB 攻撃の割合 % instance [60s, expr], [300s, expr]
RatioBot BOT 攻撃の割合 BOT 攻撃の割合 % domain, edition [60s, expr], [300s, expr]
RatioBotNew BOT 攻撃の割合 BOT 攻撃の割合 % instance [60s, expr], [300s, expr]
RatioCc CC 攻撃の割合 CC 攻撃の割合 % domain, edition [60s, expr], [300s, expr]
RatioCcNew CC 攻撃の割合 CC 攻撃の割合 % instance [60s, expr], [300s, expr]
RatioInBandwidth インスタンス受信帯域利用率 インスタンス受信帯域利用率 % instance [60s, expr]
RatioOutBandwidth インスタンス送信帯域利用率 インスタンス送信帯域利用率 % instance [60s, expr]
RatioQps インスタンス QPS 利用率 インスタンス QPS 利用率 % instance [60s, expr]
Tamper ページ改ざん攻撃総数 ページ改ざん攻撃総数 Count domain, edition [10s, sum], [60s, sum], [300s, sum]
U4xx 上流リクエスト 4XX 総数 上流リクエスト 4XX 総数 Count edition, domain [60s, sum], [300s, sum], [3600s, sum], [86400s, sum]
U4xxNew 上流リクエスト 4XX 総数 上流リクエスト 4XX 総数 Count instance [5s, sum], [10s, sum], [60s, sum], [300s, sum]
U5xx 上流リクエスト 5XX 総数 上流リクエスト 5XX 総数 Count domain, edition [60s, sum], [300s, sum], [3600s, sum], [86400s, sum]
U5xxNew 上流リクエスト 5XX 総数 上流リクエスト 5XX 総数 Count instance [5s, sum], [10s, sum], [60s, sum], [300s, sum]
Up 上り帯域総量 上り帯域総量 Bytes edition, domain [60s, sum], [300s, sum], [3600s, sum], [86400s, sum]
UpNew 上り帯域総量 上り帯域総量 Bytes instance [5s, sum], [10s, sum], [60s, sum], [300s, sum]
Upstream 上流へのオリジン取得回数 上流へのオリジン取得回数 Count domain, edition [60s, sum], [300s, sum], [3600s, sum], [86400s, sum]
UpstreamNew 上流へのオリジン取得回数 上流へのオリジン取得回数 Count instance [5s, sum], [10s, sum], [60s, sum], [300s, sum]

補足 Web アプリケーションファイアウォールの指標データを取得する際は、Region を必ず「広州」リージョンに統一してください。

各ディメンションに対応するパラメータ一覧

パラメータ名 ディメンション名 ディメンションの説明 形式
Instances.N.Dimensions.0.Name domain クライアント攻撃のドメインディメンション名 String 型のディメンション名を入力:domain
Instances.N.Dimensions.0.Value domain クライアント攻撃の具体的なドメイン クライアント攻撃の具体的なドメインを入力。例:www.cloud.tencent.com
Instances.N.Dimensions.1.Name edition Web アプリケーションファイアウォールのインスタンスタイプのディメンション名 String 型のディメンション名を入力:edition
Instances.N.Dimensions.1.Value edition Web アプリケーションファイアウォールの具体的なインスタンスタイプ Web アプリケーションファイアウォールの具体的なインスタンスタイプを入力。例:SaaS WAF(入力値は 0)または CLB WAF(入力値は 1)
Instances.N.Dimensions.2.Name instance Web アプリケーションファイアウォールのインスタンスディメンション名 String 型のディメンション名を入力:instance
Instances.N.Dimensions.2.Value instance Web アプリケーションファイアウォールの具体的なインスタンス名 Web アプリケーションファイアウォールの具体的なインスタンス名を入力。例:waf_2kxtpo960i9y7i05

オブジェクト

収集された Tencent Cloud WAF オブジェクトデータの構造です。オブジェクトデータは「インフラストラクチャー - カスタム」で確認できます。

{
  "time": 1749782297000,
  "AppId": "1311317185",
  "CCList": "[]",
  "ClsStatus": "0",
  "Cname": "15bfb3de8de69192de22b581c2a66571.qcloudwzgj.com",
  "CreateTime": "2025-06-09T14:47:48+08:00",
  "Domain": "",
  "DomainId": "13f6c2f0def0558e9f5234270434d1b0",
  "Edition": "sparta-waf",
  "EditionNum": "0",
  "Engine": "1",
  "InstanceId": "waf_2l12weqc17ldfpop",
  "InstanceName": "gz-Default",
  "Level": "2",
  "LoadBalancerSet": "[]",
  "Ports": "[{\"NginxServerId\": 408141, \"Port\": \"80\", \"Protocol\": \"http\", \"UpstreamPort\": \"80\", \"UpstreamProtocol\": \"http\"}]",
  "Region": "gz",
  "RegionId": "",
  "RsList": "[\"134.175.221.0/24\"]",
  "SrcList": "[]",
  "State": "1",
  "Status": "1",
  "__docid": "CO_fcaf33c5dcca7aca4735e6b5d9857f2e",
  "__namespace": "custom_object",
  "__update_time": 1749782297000,
  "account_name": "",
  "class": "tencentcloud_waf",
  "cloud_provider": "tencentcloud",
  "create_time": 1749782297797,
  "date": 1749782297000,
  "date_ns": 1749782297000000000,
  "last_update_time": 1749782297797,
  "message": "{\"AccessStatus\": 1, \"AlbType\": \"\", \"ApiStatus\": 0, \"AppId\": 1311317185, \"BotStatus\": 0, \"CCList\": [], \"CdcClusters\": \"\", \"CloudType\": \"\", \"ClsStatus\": 0, \"Cname\": \"15bfb3de8de69192de22b581c2a66571.qcloudwzgj.com\", \"CreateTime\": \"2025-06-09T14:47:48+08:00\", \"Domain\": \"xxxxx.com\", \"DomainId\": \"13f6c2f0def0558e9f5234270434d1b0\", \"Edition\": \"sparta-waf\", \"EditionNum\": 0, \"Engine\": 1, \"FlowMode\": 0, \"InstanceId\": \"waf_2l12weqc17ldfpop\", \"InstanceName\": \"gz-Default\", \"Ipv6Status\": 0, \"Labels\": [\"\"], \"Level\": 2, \"LoadBalancerSet\": [], \"Mode\": 1, \"Note\": \"\", \"Ports\": [{\"NginxServerId\": 408141, \"Port\": \"80\", \"Protocol\": \"http\", \"UpstreamPort\": \"80\", \"UpstreamProtocol\": \"http\"}], \"PostCKafkaStatus\": 0, \"PostCLSStatus\": 0, \"Region\": \"gz\", \"RegionId\": \"ap-guangzhou\", \"RsList\": [\"134.175.221.0/24\"], \"SgDetail\": \"\", \"SgID\": \"\", \"SgState\": 0, \"SrcList\": [], \"State\": 1, \"Status\": 1, \"UpstreamDomainList\": [\"www.xxxxx.com\"]}",
  "name": "13f6c2f0def0558e9f5234270434d1b0",
  "time_us": 1749782297000000,
  "__searches": []
}

注意: tagsfields 内のフィールドは後続の更新で変更される場合があります

フィードバック

このページは役に立ちましたか?