事件类型 | 事件说明 |
爬虫型 BOT | 这类 BOT 用于抓取和索引网站内容,过度抓取可能会导致服务器负载过高,影响网站性能,甚至窃取敏感数据。 |
恶意扫描型 BOT | 这类 BOT 会自动扫描互联网上的网站和服务,寻找已知漏洞和弱点,可能会导致未经授权的访问、数据泄露、拒绝服务攻击等安全问题。 |
分布式拒绝服务攻击(DDoS)型 BOT | 这类 BOT 用于发起分布式拒绝服务攻击,可能会导致目标网站或服务瘫痪,影响正常用户的使用,给受害者带来重大损失。 |
垃圾邮件发送型 BOT | 这类 BOT 用于发送垃圾邮件,可能包含广告、恶意链接或钓鱼邮件,可能会对用户导致用户收到大量垃圾邮件,影响用户体验,同时可能导致欺诈、恶意软件传播等安全问题。 |
社交媒体自动化型 BOT | 这类 BOT 用于在社交媒体平台上自动发布、点赞、关注和评论等,可能导致社交媒体平台的数据不准确,对正常用户和社交平台造成损害。 |
自定义类型 BOT | 支持自定义规则,针对配置的指定行为、特征精准识别BOT流量。基于未缓解的命中自定义规则流量进行二次分析及聚合,形成自定义类型 BOT 事件。 |
字段名称 | 说明 |
事件总数 | 当前域名下 BOT 事件总数。 |
今日新增 | 当前域名下今日新增 BOT 事件总数。 |
新发现 | 当前域名下新发现状态的 BOT 事件总数。 |
已处置 | 当前域名下已处置状态的 BOT 事件总数。 |
处置中 | 当前域名下已处置状态的 BOT 事件总数。 |
已忽略 | 当前域名下已忽略状态的 BOT 事件总数。 |
字段名称 | 说明 |
事件 ID | BOT 事件名称。 |
事件类型 | BOT 事件类型。 |
命中规则 ID | BOT 事件具体命中的检测规则。 |
事件等级 | BOT 事件风险等级。 |
所属域名 | BOT 事件所关联的域名。 |
处置状态 | BOT 事件当前的事件状态。 新发现:新发现且尚未确认的 BOT 事件。 处置中:正在确认风险并配置相关规则的 BOT 事件。该状态中有针对该事件类型的处理建议(CC/访问控制/BOT 等),可一键添加相应规则。 已确认:已确认风险并添加处置规则的 BOT 事件。 已忽略:确认不需处置,忽略该 BOT 事件。 已关闭:观察访问流量及攻击流量情况,确认该事件可以彻底关闭。 |
发现时间 | 该 BOT 事件最早发现时间。 |
最近更新时间 | 该 BOT 事件最近更新时间。 |
操作 | 处置事件和查看详情。 |
字段名称 | 说明 |
基本信息 | 主要包括事件 ID、事件类型、发生时间、更新时间、规则 ID、关联域名、攻击源 IP 以及事件详情等。 |
处理建议 | 根据不同的事件类型,提供对应的事件处置建议,可单击一键拦截或下拉切换执行动作来处置对应的流量。 |
攻击源详情 | 事件攻击源详情。 |
变更历史 | 事件状态变更历史情况。 |
本页内容是否解决了您的问题?