# Analytics

# Dashboard

##### Guia de Uso – Página “Dashboard” do Portal

##### 1. Acessar a Página Dasboard

1. No menu lateral esquerdo, clique em **URLs**.
2. A tela será carregada exibindo os filtros no topo e os gráficos de métricas logo abaixo.

**![](https://lh7-rt.googleusercontent.com/docsz/AD_4nXc1R7MLwNwDz1K5wzVqvYh2X9--HtvMSdTLbaoww-TnlAkEDaEjm6yp2ixEvOSEhBwFvV_oMTGjlf8NditQltpny0I7-KDZyOXOH4MNvqdi6J1pmUoZAfYe7TeO3Jq2GOL_WKPy?key=5PCeO1Wbm6aqW-HL1IAaVg)**

##### 2. Selecionar o Cliente

1. No campo **Cliente**, clique no menu suspenso.
2. Escolha o cliente desejado (ex.: Cromiwaf).
3. Isso atualizará todos os dados e gráficos para o cliente selecionado.

##### 3. Filtrar por URL

1. No campo **URL**, selecione a URL que deseja analisar.
2. Caso não selecione nenhuma, os dados exibidos serão de todas as URLs do cliente.

##### 4. Aplicar Filtros Adicionais

- **Support ID** – Caso possua um identificador de suporte específico, insira aqui para buscar informações relacionadas.
- **Ação** – Escolha o tipo de ação registrada (ex.: bloqueio, alerta).
- **Tipo de Ataque** – Filtre os resultados por categoria de ataque (ex.: HTTP Parser Attack).
- **Data** – Defina o período que deseja consultar clicando no seletor de datas.

**![](https://lh7-rt.googleusercontent.com/docsz/AD_4nXfJ7vLelZsd6T6PXwgbYlGNsXTBdd_szU8JP15lGkrc6Ai4prdrrD54dURUHTHg8_uNwdlAJHq25r_W8JVk8Yb4YvktXdn770eCKS01wZD5qrt99CgKpWKAnRpToDDUxq9LzpNO?key=5PCeO1Wbm6aqW-HL1IAaVg)**

##### 5. Interpretar as Métricas

- **Eventos** – Total de ocorrências registradas.
- **Alertas** – Ocorrências que exigem atenção, mas não foram bloqueadas.
- **Bloqueios** – Ações de bloqueio realizadas pelo sistema.

**![](https://lh7-rt.googleusercontent.com/docsz/AD_4nXek-hdyYOVMpqwMiVWQsZLDZeb-dI3p5hWBul0RLHc7hNq0EnS3L_B3dmSLpFhMwzr4ZF4b93jx2StbZnOoSW1TSUO2Sa1QegALaZVAKDUDyUWdq-qIC0YxxIv_hg584TFj7wFKLQ?key=5PCeO1Wbm6aqW-HL1IAaVg)**

##### 6. Analisar os Gráficos

1. **Eventos por tipo de ataque** – Mostra a distribuição percentual dos ataques detectados.
2. **Volume de requisições por país** – Indica, no mapa, de onde vêm as requisições.
3. **Evento vs Tempo** – Exibe, em gráfico de linha, a evolução de alertas e bloqueios ao longo do tempo.
4. **Assinaturas de Ataque** – Lista detalhada das assinaturas e vulnerabilidades detectadas.
5. **Throughput diário** – Quantidade de tráfego processado no dia, com detalhamento por hora.
6. **Throughput consolidado** – Total de tráfego processado no período.

**![](https://lh7-rt.googleusercontent.com/docsz/AD_4nXdayjvRKZjT7Eh_yc6N_djduilkqyd46TDFt7lW3dPRMR_AeBlzVj2bGkkdQEqSarMoiyOKQ3XUpdgUpBDI1lKBRjEaCpuLB8Yi5KZzuQGOESqDl8lwbqE2irL-H_yhlV1rkO7d2A?key=5PCeO1Wbm6aqW-HL1IAaVg)**

****![](https://lh7-rt.googleusercontent.com/docsz/AD_4nXddrxKDdkX8SutGRb2hOHk7zK9OLGN0GZsHPehk0stOqil2oN7mVgU_QyA5pALcir0KoDDTkMF9tLAnjiH9DVDx8n1O6o8TsDbk84L_-PPfpQkEbQ3JBdq-2E0XiAYXGyHFSTboQg?key=5PCeO1Wbm6aqW-HL1IAaVg)****

# Análise de Logs

#### Guia de Uso – Análise de Logs

##### **1. Acessando a tela**

1. No menu lateral, clique em **Análise de Logs**.
2. A tela será carregada exibindo filtros de busca no topo e uma tabela com os logs de requisições.

[![image.png](https://bookstack-cromiwaf.us-east-1.linodeobjects.com/uploads/images/gallery/2025-08/scaled-1680-/Iu9image.png)](https://bookstack-cromiwaf.us-east-1.linodeobjects.com/uploads/images/gallery/2025-08/Iu9image.png)

##### **2. Utilizando os filtros de busca**

Na parte superior, você pode filtrar os registros por:

- **Cliente** – Selecione o cliente desejado.
- **URL** – Escolha a URL associada.
- **Support ID** – Informe o identificador único da requisição.
- **Ação** – Escolha o tipo de ação executada.
- **Tipo de Ataque** – Selecione o tipo de ataque (se aplicável).
- **Período** – Selecione a data ou intervalo de datas.

[![image.png](https://bookstack-cromiwaf.us-east-1.linodeobjects.com/uploads/images/gallery/2025-08/scaled-1680-/H6nimage.png)](https://bookstack-cromiwaf.us-east-1.linodeobjects.com/uploads/images/gallery/2025-08/H6nimage.png)

##### **3. Interpretando a tabela de logs**

A tabela apresenta as seguintes colunas:

- **Data/hora** – Momento em que a requisição foi registrada.
- **Support ID** – Identificador único da requisição.
- **URL** – Domínio ou aplicação acessada.
- **URI** – Caminho ou recurso solicitado.
- **Tipo de Ataque** – Classificação do ataque detectado.
- **Protocolo** – Ex.: HTTPS.
- **Método** – Método HTTP utilizado (GET, POST, etc.).
- **País** – Localização de origem do acesso.
- **Status** – Resultado da ação (bloqueado, alerta).
- **IP de Origem**: IP de onde foi feita a requisição.
- **Funções extras na tabela:**
    
    
    - Ícones de **seta para cima/baixo** nas colunas → permitem ordenar os registros.
    - Botão **exportar/download** (canto superior direito) → exporta os logs.
    - Botão **visualização de lista/tabela** (ao lado do exportar) → altera o layout da exibição.

[![image.png](https://bookstack-cromiwaf.us-east-1.linodeobjects.com/uploads/images/gallery/2025-08/scaled-1680-/0Tmimage.png)](https://bookstack-cromiwaf.us-east-1.linodeobjects.com/uploads/images/gallery/2025-08/0Tmimage.png)

##### **4. Paginação e quantidade de registros**

- Na parte inferior, é possível:
    
    
    - **Escolher a quantidade de linhas por página** (ex.: 10, 25, 50…).
    - **Navegar pelas páginas** usando os botões numéricos ou de avanço/retrocesso rápido.

[![image.png](https://bookstack-cromiwaf.us-east-1.linodeobjects.com/uploads/images/gallery/2025-08/scaled-1680-/ejbimage.png)](https://bookstack-cromiwaf.us-east-1.linodeobjects.com/uploads/images/gallery/2025-08/ejbimage.png)

##### **5. Exemplo de uso**

1. Escolha o cliente **"Exemplo"**.
2. Selecione a URL **"exemplo.com"**.
3. Defina o período **01/08/2025 a 14/08/2025**.
4. Analise os resultados na tabela, ordenando pela coluna **Data/hora** para ver os eventos mais recentes.

[![image.png](https://bookstack-cromiwaf.us-east-1.linodeobjects.com/uploads/images/gallery/2025-08/scaled-1680-/8CPimage.png)](https://bookstack-cromiwaf.us-east-1.linodeobjects.com/uploads/images/gallery/2025-08/8CPimage.png)

# Relatórios

#### Guia de Uso – Análise de Logs

##### 1. Acessar e definir o escopo

1. Menu lateral → **Relatórios**.
2. No cabeçalho, ajuste os filtros que **definem o escopo** dos relatórios:
    
    
    - **Cliente** – Selecione o cliente desejado.
    - **URL** – Escolha a URL associada.
    - **Support ID** – Informe o identificador único da requisição.
    - **Ação** – Escolha o tipo de ação executada.
    - **Tipo de Ataque** – Selecione o tipo de ataque (se aplicável).
    - **Período** – Selecione a data ou intervalo de datas.

[![image.png](https://bookstack-cromiwaf.us-east-1.linodeobjects.com/uploads/images/gallery/2025-08/scaled-1680-/OHLimage.png)](https://bookstack-cromiwaf.us-east-1.linodeobjects.com/uploads/images/gallery/2025-08/OHLimage.png)

##### 2. Entender os cards de relatório

Cada card mostra um tipo de relatório e tem dois elementos:

- **Ícone de lápis** (ao lado do título): abre a configuração de envio daquele relatório.
- **Emitir relatório**: gera o relatório usando os filtros do topo.

**Tipos:**

- **Ações**: visão por ação (bloqueado/permitido), tendências e volumes.
- **Ataques**: categorias de ataque, origens e alvos.
- **Contagem de Eventos**: totais por período/tipo, útil para métricas.
- **Consolidado**: resumo geral (top países, métodos, URIs, etc.).
- **Throughput**: volume de tráfego processado.

O selo **Inativo/Ativo** indica se há **envio configurado** (ex.: por e-mail) para esse relatório.

[![image.png](https://bookstack-cromiwaf.us-east-1.linodeobjects.com/uploads/images/gallery/2025-08/scaled-1680-/JAGimage.png)](https://bookstack-cromiwaf.us-east-1.linodeobjects.com/uploads/images/gallery/2025-08/JAGimage.png)

##### 3. Como emitir um relatório imediatamente

1. Ajuste os filtros do topo.
2. No card desejado (ex.: *Ações*), clique em **Emitir relatório**.
3. O sistema gera o relatório com base no escopo definido, ele é baixado localmente ou enviado aos destinatários configurados para aquele relatório.

[![image.png](https://bookstack-cromiwaf.us-east-1.linodeobjects.com/uploads/images/gallery/2025-08/scaled-1680-/acEimage.png)](https://bookstack-cromiwaf.us-east-1.linodeobjects.com/uploads/images/gallery/2025-08/acEimage.png)

##### 4. Como configurar envio

Clique no **lápis** do card (ex.: *Ações*) para abrir a janela **“Defina os parâmetros de envio do relatório”**:

1. **Período**: escolha a periodicidade/recorte para o envio (ex.: diário, semanal, mensal ou outro conjunto de opções disponível).
2. **Usuários a receber**: selecione quem receberá o relatório.
3. **Salvar**.
    
    
    - O card passa a exibir **Ativo**.
    - A linha **“Enviar para:”** mostra os destinatários configurados.
    - A partir de agora, ao **Emitir relatório**, além de gerar, ele também **envia** para esses usuários (se houver agendamento no back-end, o envio automático seguirá a periodicidade escolhida).

[![image.png](https://bookstack-cromiwaf.us-east-1.linodeobjects.com/uploads/images/gallery/2025-08/scaled-1680-/k9Nimage.png)](https://bookstack-cromiwaf.us-east-1.linodeobjects.com/uploads/images/gallery/2025-08/k9Nimage.png)

[![image.png](https://bookstack-cromiwaf.us-east-1.linodeobjects.com/uploads/images/gallery/2025-08/scaled-1680-/7P6image.png)](https://bookstack-cromiwaf.us-east-1.linodeobjects.com/uploads/images/gallery/2025-08/7P6image.png)

[![image.png](https://bookstack-cromiwaf.us-east-1.linodeobjects.com/uploads/images/gallery/2025-08/scaled-1680-/R9kimage.png)](https://bookstack-cromiwaf.us-east-1.linodeobjects.com/uploads/images/gallery/2025-08/R9kimage.png)