Общий вид аномалии

Вывод аномалий на WAF стандартизирован, несмотря на наличие множества модулей. В данном разделе будет рассмотрена вкладка «Аномалии» с точки зрения анализа сработки. Подробнее о функциональных особенностях данной вкладки можно прочитать в разделе раздел 23.

Пример аномалии показан на рисунке рисунок 196.

image319

Рисунок 196 – Пример аномалии

  1. В выделенной области находятся модули, аномалии от которых присутствуют в выбранной транзакции. Цифра в круглых скобках говорит о количестве аномалий от модуля для выбранной транзакции.

  2. В выделенной области находятся вкладки с аномалиями от выбранного в области 1 модуля. Аномалий может быть несколько, нумерация начинается с 0.

  3. В данной области находятся общие сведения об аномалии, такие как:

    1. Время – показывает время, в которое аномалия сработала на данную транзакцию (ввиду того, что анализ транзакции происходит за сотые секунды, время, в которое аномалия сработала, совпадает с временем получения транзакции WAF).

    2. Счет – показывает значение отличное от 1, в случае наличия двух одинаковых аномалий от одного модуля.

    3. Расположение – в общем виде показывает расположение аномалии. В зависимости от модуля может выдавать как путь в дереве разбора, так и ссылку на верхнеуровневую модель запроса.

    4. Topic’и – показывают общие теги аномалий. Используются в правилах для более точечной настройки агрегации транзакций.

  4. В области с дополнительной информацией находятся общие сведения о причине возникновения выбранной аномалии. Для того, чтобы подробнее ознакомиться с причиной возникновения аномалии, необходимо нажать на символы «{…}».