功能介绍
实时分析您的域名请求量级智能判定您的域名是否符合抽样条件,当抽样系统判定您的域名符合抽样条件时,会进行流量与威胁日志数据抽样,触发规则如下:
访问日志过去1小时请求量级达 1000 万次以上,按10%抽样;
攻击日志过去1小时请求量级达 100 万次以上,按10%抽样;
全量日志过去1小时请求量级达 100 万次以上,按10%抽样;
达到访问日志/攻击日志/全量日志任意一种抽样条件条件后,则触发对应日志的抽样,若您的域名请求量级持续下降,安全与加速将自动为您取消抽样机制。
说明
AOne安全与加速会根据平台日志数据的规模和用户的使用需求,持续调整优化抽样策略。如果您对安全与加速提供的流量与威胁分析查询结果有任何疑问,请通过提交工单给天翼云客服进行处理。
应用抽样数据统计模块
AOne安全与加速运用智能流量与威胁日志数据抽样技术来适应不同用户的日志数据量级,确保数据分析的准确性和效率。在以下数据查询场景中,AOne安全与加速控制台相关页面所展示的数据可能会经过抽样处理:
在总览、安全防护分析、态势大屏、报告订阅、告警管理、API安全的业务监测,您看到的数据也可能是抽样结果。这是因为当用户在使用总览、报表等数据时,引用预计算结果,帮助用户快速得到精确的统计结果。但是当用户需要按照某些特定维度分析明细数据时,多维下钻分析需实时扫描海量明细数据,通过抽样机制来降低计算负载,为用户实现高效查询响应;
在API资产列表您看到的来自API自发现的API资产数据和活跃度标签可能是抽样结果,可能会存在无法查看到对应API资产的情况;
在异常行为智能识别进行智能算法和大数据行为分析,分析客户业务流量的特征也可能是抽样结果;
通过调用OpenAPI统计访问日志、攻击日志、全量日志也可能是抽样结果。
抽样影响
智能流量与威胁日志抽样统计技术仅应用于数据分析模块,不会对站点加速、L3/L4/L7层的流量清洗等其他服务配置产生影响。通过智能流量与威胁数据抽样技术,AOne安全与加速服务能够更加快速地为您提供统计分析结果,这确保了即使面对海量数据,安全与加速也能兼顾查询效率和准确性,优化查询体验。
如何查询全量数据
如果您的业务需求需要对全量日志数据进行深入分析,我们推荐您使用域名离线分析功能。