更新时间:2025-12-01 GMT+08:00

云防火墙防护总览

您可以在总览页面查看防火墙实例的基本信息、整体防护能力、统计信息,随时了解云资产的安全状况以及流量数据。

约束条件

VPC边界防护详情需配置VPC边界防火墙后才能查看。

查看总览

  1. 登录管理控制台。
  2. 在左侧导航栏中,单击左上方的,选择安全 > 云防火墙 CFW,进入云防火墙的总览页面。
  3. (可选)切换或查看防火墙实例:

    • 切换防火墙实例:在页面左上角的下拉框中切换防火墙。
    • 查看防火墙实例信息:单击右上角“防火墙列表”,参数说明请参见表1
      表1 防火墙实例信息

      参数名称

      参数说明

      防火墙名称/ID

      防火墙的名称/ID。

      状态

      防火墙的运行状态。

      版本

      防火墙的版本规格。

      可防护EIP数

      当前防火墙最大可防护的EIP数量。

      可防护互联网流量峰值

      当前防火墙最大可防护流量的峰值。

      计费模式

      当前防火墙的计费模式。

      企业项目

      防火墙所属的企业项目。

      操作

      支持查看详情操作。

  4. 在总览页面,可以查看以下几个板块信息:

资源防护概况

查看当前账号的当前区域下所有云资源(EIP、VPC)的防护状态。

安全事件

查看入侵防御功能的防护总详情,快速定位需要防护的云资产。

  • 在右上角切换查询时间,支持查询5分钟~7天的数据。

防护规则

查看防护策略的未命中数量和总数。

详细的未命中防护策略,可单击“一个月以上未命中策略数”的数字,跳转在“策略助手”页面,底部列表中查看。

运营看板

  • 切换“互联网边界”“VPC边界”,查看对应场景云资源总体防护数据。
  • 在右上角切换查询时间,支持查询5分钟~7天的数据。
  • 出/入方向流量峰值、访问控制拦截

    查看访问控制策略的拦截效果,以及出/入方向流量的最大值。

  • 流量趋势

    查看出/入方向和整体的流量变化趋势。取值说明如表2所示。

    表2 流量趋势取值说明

    时间段

    平均值

    最大值

    近1小时

    取1分钟内的平均值。

    取1分钟内的最大值。

    近24小时

    取5分钟内的平均值。

    取5分钟内的最大值。

    近7天

    取1小时内的平均值。

    取1小时内的最大值。

    注:基于流量统计数据,数据信息实时更新。

  • 攻击趋势:查看入侵防御功能拦截或放行的防护情况,修改入侵防御配置请参见配置入侵防御
  • 访问控制:查看访问控制策略阻断或放行的防护情况,修改访问控制策略请参见访问控制

防火墙详情

在页面右侧,“防火墙详情”中展示当前防火墙实例详细信息,参数说明如表3所示。

表3 防火墙实例详细信息

参数名称

参数说明

基本信息

版本

防火墙的版本规格,支持“标准版”“专业版”

防火墙名称

当前防火墙实例的名称,支持单击修改名称。

防火墙ID

当前防火墙实例的ID。

状态

当前防火墙的状态。开通或退订防火墙大约需要5分钟更新状态。

企业项目

当前防火墙所属的企业项目。

规格

总防护EIP数量

当前防火墙实例防护的弹性公网IP数量。

总防护VPC数量

当前防火墙实例可防护的VPC总数。

CFW实例规格

当前防火墙实例的规格。

已使用/可使用防护规则

当前防火墙实例已创建的防护规则数量/可创建的防护规则总数。

其他信息

计费模式

购买的计费模式。

标签

用于标识防火墙,方便您对防火墙进行分类。