Общий вид аномалии
Вывод аномалий на WAF стандартизирован, несмотря на наличие множества модулей. В данном разделе будет рассмотрена вкладка «Аномалии» с точки зрения анализа сработки. Подробнее о функциональных особенностях данной вкладки можно прочитать в разделе раздел 23.
Пример аномалии показан на рисунке рисунок 196.
Рисунок 196 – Пример аномалии
В выделенной области находятся модули, аномалии от которых присутствуют в выбранной транзакции. Цифра в круглых скобках говорит о количестве аномалий от модуля для выбранной транзакции.
В выделенной области находятся вкладки с аномалиями от выбранного в области 1 модуля. Аномалий может быть несколько, нумерация начинается с 0.
В данной области находятся общие сведения об аномалии, такие как:
Время – показывает время, в которое аномалия сработала на данную транзакцию (ввиду того, что анализ транзакции происходит за сотые секунды, время, в которое аномалия сработала, совпадает с временем получения транзакции WAF).
Счет – показывает значение отличное от 1, в случае наличия двух одинаковых аномалий от одного модуля.
Расположение – в общем виде показывает расположение аномалии. В зависимости от модуля может выдавать как путь в дереве разбора, так и ссылку на верхнеуровневую модель запроса.
Topic’и – показывают общие теги аномалий. Используются в правилах для более точечной настройки агрегации транзакций.
В области с дополнительной информацией находятся общие сведения о причине возникновения выбранной аномалии. Для того, чтобы подробнее ознакомиться с причиной возникновения аномалии, необходимо нажать на символы «{…}».
