Setelah website diintegrasikan ke Web Application Firewall (WAF), Anda dapat mengaktifkan fitur pencegahan kebocoran data. Fitur ini menyaring informasi sensitif—seperti nomor KTP, nomor telepon, nomor kartu bank, dan kata sensitif—dari respons server (misalnya halaman error atau konten tertentu), lalu mendesensitisasi informasi tersebut untuk ditampilkan atau mengembalikan halaman error bawaan.
Fitur pencegahan kebocoran data saat ini hanya mendukung format data yang digunakan di Tiongkok daratan, seperti nomor KTP, nomor telepon seluler, dan nomor kartu kredit. Format data tersebut di luar Tiongkok daratan tidak didukung.
Prasyarat
Anda telah mengaktifkan instans WAF yang memenuhi persyaratan berikut:
Jika wilayah instans adalah Chinese Mainland, instans harus berupa Pro atau lebih tinggi.
Jika wilayah instans adalah Outside Chinese Mainland, instans harus berupa Enterprise atau lebih tinggi.
-
Website Anda telah ditambahkan ke WAF. Untuk informasi selengkapnya, lihat Tutorials.
Informasi latar belakang
Fitur pencegahan kebocoran data dalam WAF merupakan solusi keamanan yang melindungi informasi pribadi dan membantu mematuhi regulasi keamanan data. Fitur ini menyediakan penyamaran data dan peringatan untuk data sensitif yang ditemukan di website Anda, seperti nomor telepon seluler, nomor KTP, dan nomor kartu kredit. Selain itu, fitur ini memungkinkan Anda memblokir respons berdasarkan kode status HTTP tertentu.
Fitur
Penyebab umum kebocoran data mencakup akses URL tanpa izin, kerentanan peningkatan hak istimewa, dan web scraping berbahaya. Untuk mengurangi risiko tersebut, fitur pencegahan kebocoran data menyediakan kemampuan berikut:
Mendeteksi data pribadi sensitif—seperti nomor KTP, nomor telepon seluler, dan nomor kartu kredit—di halaman web Anda serta memberikan tindakan perlindungan seperti peringatan dan penyamaran data guna mencegah pelanggaran data.
PentingFitur pencegahan kebocoran data saat ini hanya mendukung format data yang digunakan di Tiongkok daratan, seperti nomor KTP, nomor telepon seluler, dan nomor kartu kredit. Format data tersebut di luar Tiongkok daratan tidak didukung.
Mencegah eksposur informasi sensitif server—seperti jenis dan versi perangkat lunak aplikasi web serta sistem operasi—dengan memblokir respons tersebut.
Menggunakan pustaka bawaan kata kunci sensitif untuk mendeteksi keberadaannya di halaman web Anda serta memberikan tindakan perlindungan seperti peringatan dan penyamaran kata kunci.
Cara kerja
Pencegahan kebocoran data memeriksa halaman respons terhadap informasi sensitif—seperti nomor KTP, nomor telepon seluler, dan nomor kartu kredit—berdasarkan aturan yang Anda konfigurasikan. Ketika WAF menemukan kecocokan, fitur ini menjalankan aksi yang ditentukan, yaitu menghasilkan peringatan atau menyaring informasi sensitif tersebut. Aksi penyaringan menyamarkan data dengan mengganti sebagian karakternya menggunakan tanda bintang (*).
Fitur pencegahan kebocoran data mendukung Content-Type seperti text/*, image/*, dan application/*, yang mencakup aplikasi web, aplikasi seluler, dan antarmuka API.
Prosedur
-
Masuk ke Konsol Web Application Firewall (WAF). Di bilah menu atas, pilih kelompok sumber daya dan wilayah untuk instans WAF Anda: Chinese Mainland atau Outside Chinese Mainland.
-
Di panel navigasi kiri, pilih .
-
Pada halaman Website Protection, alihkan ke nama domain yang akan dikonfigurasi.

Klik tab Web Security, temukan bagian Data Leakage Prevention, aktifkan sakelar Status, lalu klik Configure Now.
PentingAnda harus mengaktifkan pencegahan kebocoran data sebelum dapat membuat aturan perlindungan.
Setelah Anda mengaktifkan pencegahan kebocoran data, WAF secara default memeriksa semua permintaan ke website Anda. Anda dapat mengonfigurasi daftar putih keamanan data agar permintaan yang memenuhi kondisi tertentu melewati pemeriksaan ini. Untuk informasi selengkapnya, lihat Configure a data security whitelist.
Buat aturan pencegahan kebocoran data.
Di halaman Data Leakage Prevention, klik Create Rule.
Di kotak dialog Create Rule, konfigurasikan parameter berikut.
Parameter
Deskripsi
Rule Name
Masukkan nama untuk aturan tersebut.
Match Condition
Tentukan jenis informasi sensitif yang akan dideteksi dalam respons. Nilai yang valid:
Status Code: 400, 401, 402, 403, 404, 500, 501, 502, 503, 504, 405-499, dan 505-599
Sensitive Information: ID Card Number, Credit Card Number, Mobile Phone Number, dan Default Sensitive Word
PentingFitur pencegahan kebocoran data saat ini mendukung format data yang digunakan di Tiongkok daratan, seperti nomor KTP, nomor telepon seluler, dan nomor kartu kredit. Fitur ini tidak mendukung format jenis data tersebut di luar Tiongkok daratan.
Anda dapat memilih satu atau beberapa jenis untuk Status Code dan Sensitive Information.
Jika Anda memilih AND, Anda juga dapat menentukan URL untuk membatasi deteksi hanya pada halaman tertentu.
Action
Tentukan aksi yang akan diambil ketika ditemukan kecocokan dalam respons.
Jika Status Code adalah Status Code, aksi berikut tersedia:
Alert: Menghasilkan peringatan.
Block: Memblokir respons dan mengembalikan halaman blokir.
Jika Sensitive Information adalah Sensitive Information, aksi berikut tersedia:
Alert: Menghasilkan peringatan.
Filter Sensitive Information: Menyamarkan informasi sensitif.
Contoh konfigurasi aturan
Menyamarkan informasi sensitif: Untuk menyamarkan informasi sensitif seperti nomor telepon seluler dan nomor KTP, buat aturan dengan pengaturan berikut:
Match Condition: Sensitive Information berisi ID Card Number dan Mobile Phone Number.
Action: Filter Sensitive Information.
Setelah aturan ini diterapkan, semua nomor telepon seluler dan nomor KTP di website Anda akan secara otomatis disamarkan.
PentingAturan ini juga dapat menyamarkan nomor telepon yang ditampilkan secara publik, seperti nomor untuk pertanyaan bisnis atau hotline dukungan.
Blokir berdasarkan kode status: Untuk memblokir atau menghasilkan peringatan terhadap kode status HTTP tertentu guna mencegah kebocoran informasi server, buat aturan dengan pengaturan berikut. Contoh ini memblokir respons dengan kode status HTTP 404.
Match Condition: Status Code berisi 404.
Action: Block.
Setelah aturan ini diterapkan, jika pengguna meminta halaman yang tidak ada di website Anda, WAF akan mengembalikan halaman blokir.
Menyaring informasi sensitif pada URL tertentu: Untuk menyaring informasi sensitif seperti nomor KTP pada halaman tertentu, buat aturan dengan pengaturan berikut. Contoh ini menyaring nomor KTP pada halaman
admin.php.Match Condition: Sensitive Information berisi ID Card Number, dan URL berisi
admin.php.Action: Filter Sensitive Information.
Setelah aturan ini diterapkan, hanya nomor KTP pada halaman admin.php yang akan secara otomatis disamarkan.
Klik OK.
Setelah aturan dibuat, aturan tersebut akan diaktifkan secara otomatis. Anda dapat melihat, mengedit, atau menghapus aturan tersebut dari daftar aturan.
Langkah selanjutnya
Setelah Anda mengaktifkan pencegahan kebocoran data, buka halaman Security Report untuk melihat log permintaan yang telah disaring atau diblokir di laporan Web Security > Data Leakage Prevention. Untuk informasi selengkapnya, lihat WAF security reports.