Keamanan API di Alibaba Cloud Web Application Firewall (WAF) melaporkan dua jenis temuan untuk API Anda: risiko dan event keamanan. Tinjau statistik keduanya, cari daftar deteksi untuk menemukan catatan tertentu, ubah status penanganan, buka catatan individual untuk analisis, dan ekspor data untuk analisis lebih lanjut.
Perbedaan antara risiko dan event keamanan
Risiko adalah paparan keamanan pada suatu API yang disebabkan oleh cacat pengembangan, manajemen, atau konfigurasi. Risiko tidak selalu menunjukkan bahwa serangan telah terjadi. Untuk informasi lebih lanjut tentang jenis risiko, lihat Jenis risiko API yang didukung oleh keamanan API.
Event keamanan adalah panggilan abnormal atau perilaku serangan terhadap suatu API, seperti serangan brute-force pada API login atau penyalahgunaan API pengiriman SMS untuk mengirim pesan spam. Event keamanan merupakan peringatan yang dihasilkan karena serangan telah terjadi. Untuk informasi lebih lanjut tentang event keamanan yang dapat dideteksi oleh keamanan API, lihat Jenis event abnormal yang didukung oleh keamanan API.
Keamanan API melaporkan event keamanan dalam dua dimensi: IP Security Events menyediakan statistik berdasarkan dimensi IP, dan Account Security Events menyediakan statistik berdasarkan dimensi akun.
Prasyarat
Account Extraction telah dikonfigurasi untuk objek yang dilindungi. Konfigurasi ini diperlukan sebelum Anda dapat melihat Account Security Events. Untuk petunjuknya, lihat Konfigurasi account extraction.
Lihat data deteksi risiko
Tab Risk Detection pada halaman API Security menampilkan statistik dan pencarian kondisional untuk deteksi serta analisis risiko API. Untuk membuka tab tersebut, klik Risk Detection, atau klik More di pojok kanan atas tabel Risky Site Statistics.
Tab ini berisi tiga modul fitur: statistik risiko, panel jenis risiko di sisi kiri, dan detail risiko API.
Statistik risiko
Modul statistik risiko terdiri dari dua bagian berikut:
Risk Impact Statistics: jumlah domain yang berisiko, jumlah entri API yang berisiko, serta jumlah risiko tinggi, risiko menengah, dan risiko rendah, masing-masing dengan jumlah baru harian.
Risk Status Statistics: jumlah risiko dengan status To Be Confirmed, To Be Fixed, Confirmed, Fixed, dan Ignored.
Klik angka apa pun dalam modul ini untuk melihat catatan risiko yang sesuai di API Risk Details.
Panel jenis risiko di sisi kiri
Panel jenis risiko di sisi kiri menampilkan jenis risiko dari aset API yang Anda miliki beserta jumlahnya. Klik jenis risiko untuk melihat entri API yang memiliki jenis risiko tersebut di API Risk Details.
Detail risiko API
Modul API Risk Details mencantumkan risiko API yang terdeteksi. Dari daftar ini, Anda dapat mencari risiko tertentu, mengubah status risiko, membuka halaman detail risiko, dan mengekspor data risiko.
Manage risiko API
Setelah menemukan risiko API target, Anda dapat mengubah statusnya, melihat aset API yang terlibat dalam risiko tersebut, dan melihat detail risiko.
Mengubah status risiko API
Status awal risiko API adalah To Be Confirmed. Ubah status di salah satu lokasi berikut:
Pada daftar API Risk Details, klik ikon
di kolom Status, pilih status risiko yang ingin diubah, lalu klik OK.Pada halaman detail risiko, atur status menjadi Confirmed, To Be Fixed, Pending System Verification, Fixed (Manual Verification), atau Ignore, lalu masukkan informasi keterangan.
Untuk berhenti melacak peringatan yang tidak lagi diperlukan, ubah status risiko menjadi Ignored atau Fixed. Risiko tersebut kemudian tidak lagi dihitung dalam statistik To Be Confirmed atau To Be Fixed.
Saat Anda mengatur status risiko menjadi Pending System Verification, sistem secara otomatis mengidentifikasi apakah risiko tersebut telah diperbaiki. Jika salah satu kondisi berikut terpenuhi, status akan diubah menjadi Fixed (System Verification). Jika tidak, status akan diubah menjadi Verification Failed.
Untuk risiko Unauthenticated Access to Sensitive API, API terdeteksi sebagai terautentikasi atau tidak mentransmisikan data sensitif.
Untuk risiko Unauthorized Access to Internal API, API terdeteksi bukan sebagai API internal atau telah terautentikasi.
Untuk risiko lainnya, Last Detection Time lebih dari 7 hari yang lalu dan API telah diakses dalam 7 hari terakhir.
Untuk risiko lainnya, Last Detection Time lebih dari 1 hari yang lalu dan volume akses hari ini lebih dari 100.
Lihat aset API yang terlibat dalam risiko
Klik API sumber dari risiko target untuk melihat aset API pada halaman detail API. Untuk informasi lebih lanjut tentang halaman detail API, lihat Detail API.
Lihat detail risiko API
Klik View Details di kolom Actions ID risiko target untuk membuka halaman detail risiko. Halaman ini menyediakan tab-tab berikut:
Basic information — Lihat API, ID risiko, waktu pertama kali terdeteksi, deskripsi risiko, saran penanganan, nama domain, tujuan bisnis, status, analisis AI, dan informasi lainnya.
Risk status description — Lihat status risiko yang tersedia dan atur status risiko.
Risk Verification — Lihat contoh permintaan. Anda juga dapat melakukan operasi berikut:
Klik Browser untuk membuka permintaan GET langsung di browser.
Klik Command Line untuk mengonversi contoh permintaan menjadi command line. Klik Copy dan akses permintaan secara manual.
Klik Copy Code untuk menyalin contoh permintaan.
Operation Records — Lihat catatan penanganan event risiko.
Lihat data event keamanan
Tab Security Events pada halaman API Security menampilkan statistik dan pencarian kondisional untuk analisis event serangan API. Untuk membuka tab tersebut, klik Security Events, atau klik More di pojok kanan atas tabel Statistics on Attacked Sites.
Tab ini menyediakan tab IP Security Events dan tab Account Security Events. Keduanya berisi tiga modul fitur yang sama: statistik dampak serangan, panel jenis event di sisi kiri, dan detail event keamanan API. Item statistik dan bidang pencarian yang tersedia berbeda berdasarkan dimensi.
Statistik dampak serangan
Item dalam modul statistik dampak serangan bergantung pada tab:
IP Security Events: Attacked Domain Names, Attacked APIs, serta jumlah High-Risk Events, Moderate-Risk Events, dan Low-Risk Events, masing-masing dengan jumlah New Events Today.
Account Security Events: Risky Account, serta jumlah High-Risk Events, Moderate-Risk Events, dan Low-Risk Events, masing-masing dengan jumlah New Events Today.
Klik angka apa pun dalam modul ini untuk melihat catatan event keamanan yang sesuai di Details of API Security Events.
Panel jenis event di sisi kiri
Panel jenis event di sisi kiri menampilkan jenis event dari aset API yang Anda miliki beserta jumlahnya. Klik jenis event untuk melihat event tersebut di Details of API Security Events.
Detail event keamanan API
Modul Details of API Security Events mencantumkan event keamanan yang terdeteksi. Dari daftar ini, Anda dapat mencari event tertentu dan membuka halaman detailnya. Anda juga dapat mengubah status event, menambahkan alamat IP sumber atau akun ke daftar putih, memblokir alamat IP sumber, dan mengekspor data event.
Mengelola event keamanan API
Setelah menemukan event keamanan API target, Anda dapat mengubah statusnya, menambahkan alamat IP sumber atau akun ke daftar putih, memblokir alamat IP sumber, dan melihat detail event.
Mengubah status event keamanan API
Temukan ID event keamanan target, klik ikon
di kolom Status, pilih status event yang ingin diubah, lalu klik OK.
Menambahkan alamat IP atau akun ke daftar putih
Klik Add to Whitelist di kolom Actions event target untuk menambahkan alamat IP atau akun yang menghasilkan event tersebut ke daftar putih dengan satu klik. Secara default, tindakan ini menghasilkan:
Jenis aturan event saat ini tidak lagi dideteksi.
Status event berubah menjadi Confirmed.
Memblokir alamat IP
Klik Block IP Address di kolom Actions event target untuk menambahkan alamat IP event tersebut ke denylist dengan satu klik. Secara default, status event berubah menjadi Handled.
Lihat detail event keamanan API
Klik View Details di kolom Actions event target untuk membuka halaman detail event. Halaman ini menyediakan informasi berikut:
Basic information — Lihat ID event, waktu mulai dan akhir, status, dan informasi lainnya. Anda juga dapat mengubah status event keamanan. Saat Anda mengatur status menjadi Confirmed, Handled, atau Ignore, Anda dapat memasukkan informasi keterangan.
Attack details — Lihat contoh data, tren event, dan informasi lainnya.
Untuk event keamanan IP, klik Log Query di kolom Actions pada Attack Source Analysis untuk melakukan kueri log.
Untuk event keamanan akun, klik Log Query di kolom Actions pada API Distribution untuk melakukan kueri log.
Handling suggestion — Lihat saran penanganan event keamanan.
Operation records — Lihat catatan penanganan event keamanan.
Cari risiko API dan event keamanan
Daftar API Risk Details dan daftar Details of API Security Events mendukung dua metode pencarian yang sama. Gunakan pencarian simple untuk mencari satu catatan berdasarkan satu bidang, atau gunakan pencarian advanced untuk memfilter catatan berdasarkan beberapa kondisi.
Pencarian simple
Pada kotak pencarian di atas daftar, klik ikon
, pilih bidang pencarian, masukkan nama API, ID, alamat IP, atau akun yang sesuai, lalu klik Search untuk menjalankan kueri. Pencarian fuzzy didukung.
Bidang pencarian yang tersedia bergantung pada daftar.
| Daftar | Bidang pencarian |
| API Risk Details | API Operation atau Risk Item ID |
| Detail Peristiwa Keamanan API, tab IP Security Events | IP, API Operation, atau Event ID |
| Details of API Security Events, tab Account Security Events | Account, API Operation, atau Event ID |
Pencarian advanced
Klik More, konfigurasi kondisi pencarian, lalu klik Search untuk menjalankan kueri.
Gambar berikut menunjukkan kondisi pencarian advanced.

Tabel berikut menjelaskan setiap kondisi pencarian dan daftar tempat kondisi tersebut tersedia.
| Kondisi | Deskripsi | Tersedia di |
| Time | Rentang waktu kueri. Kueri cepat didukung: 15 menit terakhir, 30 menit terakhir, 1 jam terakhir, 24 jam terakhir, hari ini, kemarin, dan 7 hari terakhir. Granularitas minimum untuk kueri waktu kustom adalah 10 menit. | Semua daftar |
| Risk Level | Multi-select didukung. | API Risk Details |
| Event Level | Multi-select didukung. | Details of API Security Events |
| Status | Multi-select didukung. | Semua daftar |
| Purpose | Tujuan bisnis API. Multi-select didukung. | API Risk Details dan tab IP Security Events |
| Domain Name | Single-select. | Semua daftar |
| Type | Single-select. | Semua daftar |
Untuk informasi lebih lanjut tentang jenis tujuan bisnis, lihat Cara keamanan API mengklasifikasikan tujuan bisnis API.
Mengubah item yang ditampilkan pada daftar
Klik ikon di pojok kanan atas daftar, lalu pilih bidang data yang ingin ditampilkan di daftar.
Ekspor data risiko dan event keamanan
Ekspor dijalankan sebagai tugas: keamanan API terlebih dahulu menghasilkan file, lalu Anda mengunduhnya dari catatan ekspor. Selesaikan kedua langkah berikut.
Klik ikon
di pojok kanan atas API Risk Details atau Details of API Security Events. Keamanan API membuat tugas ekspor untuk Anda.Klik Export Record di pojok kanan atas halaman API Security. Temukan file yang ingin diunduh dan klik Download di kolom Actions.
Jika Anda mengonfigurasi kondisi kueri, file yang diekspor hanya berisi data yang dikueri. Jika tidak, file berisi semua data.
Setelah file ekspor dihasilkan, file tersebut disimpan sementara di Konsol WAF dan kedaluwarsa setelah tiga hari. File yang kedaluwarsa tidak dapat diunduh. Unduh file tersebut dalam periode validitasnya.
File yang diunduh disimpan di lokasi unduhan default browser Anda. Anda dapat membuka lokasi default tersebut untuk melihat file yang telah diunduh.
Periode statistik, retensi, dan rentang kueri default
Keamanan API menerapkan rentang waktu berbeda untuk modul statistik, catatan yang disimpan, dan daftar detail. Pertimbangkan perbedaan ini ketika angka statistik dan hasil daftar tidak cocok.
Modul statistik — Statistik risiko dan statistik dampak serangan menggunakan periode statistik default satu tahun terakhir.
Catatan peringatan risiko — Catatan peringatan risiko yang dihasilkan oleh deteksi risiko disimpan selama satu tahun dan tidak hilang secara otomatis.
Daftar detail — API Risk Details dan Details of API Security Events mengembalikan data 30 hari terakhir secara default: 30 hari penuh 24 jam yang berakhir kemarin, ditambah catatan yang ada hingga waktu kueri hari ini.