All Products
Search
Document Center

Web Application Firewall:Manajemen Aset

Last Updated:Sep 10, 2026

Manajemen aset API mengkonsolidasikan aset API situs Anda pada tab Assets di keamanan API, lengkap dengan statistik pemanggilannya, jenis data sensitif, dan event risiko. Gunakan manajemen aset API untuk menemukan operasi API target, meninjau detail serta saran perlindungannya, dan mengekspor daftar aset.

Pertimbangan

Aturan dan batasan data berikut berlaku untuk manajemen aset API:

  • Periode statistik default — Periode statistik default untuk statistik adalah 30 hari.

  • Pembersihan aset tidak aktif — Operasi API yang tidak diakses selama lebih dari 30 hari akan dihapus dari daftar aset default.

  • Cakupan analisis AI — Objek yang terhubung dalam mode cloud hibrida tidak didukung untuk dianalisis.

Lihat data aset API

Anda dapat melihat detail data aset API dengan salah satu metode berikut:

  • Pada halaman API Security, klik tab Assets.

  • Pada tab Overview, klik More di tabel Statistics on Request Sensitive Data Types, atau klik View More di pojok kanan atas tabel Statistics on Response Sensitive Data Types.

    Tab Assets pada halaman API Security menampilkan statistik manajemen aset API dan informasi pencarian kondisional. Tab ini terdiri dari tiga modul fitur: ikhtisar aset API, panel situs di sisi kiri, dan daftar aset API. Bidang dan aksi manajemen pada daftar aset API dijelaskan dalam Manage API assets. Titik masuk ekspor daftar tersebut dijelaskan dalam Export and download API asset data.

Ikhtisar aset API

Ikhtisar aset API menampilkan jumlah total aset API serta jumlah New Events Today, Active APIs, Deactivated APIs, Response-sensitive Sites, Response-sensitive APIs, Cross-border Data Transmission APIs, dan Machine-requested APIs.

Pada ikhtisar aset API, klik angka pada New Events Today, Deactivated APIs, Response-sensitive Sites, atau Response-sensitive APIs untuk melihat data detail bagian terkait di API Asset List.

Panel situs sisi kiri

Panel situs sisi kiri menampilkan nama situs Anda dan jumlah API yang terdapat di setiap situs. Klik sebuah situs pada panel untuk melihat daftar data detail situs terkait di API Asset List.

Daftar aset API

API Asset List mendukung dua metode pencarian. Gunakan pencarian simple jika Anda sudah mengetahui alamat atau keterangan operasi API target. Gunakan pencarian advanced jika Anda perlu mempersempit daftar berdasarkan beberapa atribut API sekaligus.

Simple search

Pada kotak pencarian di atas daftar aset API, klik ikon Expand, pilih API Operation atau Remarks, lalu masukkan alamat operasi API atau keterangan yang sesuai.

Advanced search

Klik More untuk mengatur kondisi pencarian. Setelah menyelesaikan pengaturan kondisi pencarian, klik Search untuk menjalankan kueri.

Settings

Tabel berikut menjelaskan kondisi pencarian. Kondisi yang berkorespondensi dengan kolom daftar aset API menggunakan definisi yang sama dengan kolom tersebut. Untuk definisi lengkapnya, lihat deskripsi bidang dalam API asset field reference.

Condition

Description

Time

Waktu aktivitas terakhir aset API. Secara default, data dalam 30 hari terakhir ditampilkan (24 jam penuh selama 30 hari terhitung sejak kemarin hingga waktu kueri). Kueri pintasan juga didukung, termasuk 15 menit terakhir, 30 menit terakhir, 1 jam terakhir, 24 jam terakhir, hari ini, kemarin, dan 7 hari terakhir. Granularitas minimum untuk kueri waktu kustom adalah 10 menit.

Request sensitive data type

Dukungan pemilihan ganda.

Response sensitive data type

Dukungan pemilihan ganda.

Service object

Dukungan pemilihan ganda.

Business purpose

Dukungan pemilihan ganda.

Request method

Dukungan pemilihan ganda.

Active status

Dukungan pemilihan tunggal.

Follow status

Dukungan pemilihan tunggal.

Authentication

Dukungan pemilihan tunggal.

Interface sensitivity level

Dukungan pemilihan ganda.

Untuk mengubah bidang data yang ditampilkan pada daftar aset API, klik ikon di pojok kanan atas daftar dan pilih bidang yang diinginkan.

Manage API assets

Setelah mencari dan menemukan operasi API target, Anda dapat mengelola aset API Anda menggunakan fitur-fitur dalam daftar tersebut.

Konfigurasikan kebijakan pengenalan dan siklus hidup

Keamanan API menggunakan logika pengenalan bawaan untuk status API, tujuan bisnis, dan kredensial otentikasi. Anda dapat menyesuaikan aturan penentuan berikut berdasarkan karakteristik bisnis Anda sendiri:

  • Lifecycle management — Ubah aturan penentuan label status New dan Deactivated di Policy Configurations > Lifecycle Management. Untuk detailnya, lihat VI. Allowlist Configuration.

  • Business purpose — Sesuaikan bidang tujuan bisnis di Policy Configurations > Business Purpose. Untuk detailnya, lihat V. Business Purpose Configuration.

  • Authentication credentials — Sesuaikan aturan kredensial otentikasi di Policy Configurations > Authentication Credential Configurations. Untuk detailnya, lihat IV. Authentication Credentials Configuration.

Ikuti dan anotasi operasi API

  • Star: Klik ikon pada kolom untuk mengubah status follow operasi API.

    image

  • Remarks: Klik ikon pada kolom, masukkan keterangan tentang operasi API sesuai kebutuhan bisnis Anda, lalu klik ikon tersebut.

    image

    image

Referensi bidang aset API

Tabel berikut menjelaskan bidang-bidang dalam daftar aset API.

Field

Description

API

Bidang ini menampilkan nama API, status API, dan metode request. Metode request yang berbeda dari API yang sama dianggap sebagai beberapa operasi API dan ditampilkan dalam daftar. Keamanan API memiliki logika pengenalan bawaan untuk status.

AI Analysis

Anda dapat menggunakan asisten keamanan AI untuk menganalisis API dan memperoleh informasi seperti tujuan bisnis, tren pemanggilan, dan saran keamanan.

Domain/IP

Domain atau alamat IP tempat operasi API berada.

Invocations

Jumlah kunjungan ke operasi API dalam 30 hari terakhir.

Interface sensitivity level

Dinilai berdasarkan jenis dan volume data sensitif yang terdapat dalam respons. Dibagi menjadi empat tingkat: sensitivitas tinggi, sensitivitas menengah, sensitivitas rendah, dan tidak sensitif.

Request sensitive data type

Jenis data sensitif yang terdapat dalam request.

Response sensitive data type

Jenis data sensitif yang terdapat dalam respons.

Machine requests

Jumlah request yang diprakarsai oleh mesin. Melalui analisis sidik jari traffic layer-4 dan layer-7, jumlah request yang IP sumbernya diidentifikasi sebagai mesin dihitung.

Cross-border requests

Jumlah request yang IP sumbernya berasal dari luar Tiongkok daratan.

Business purpose

Digunakan untuk mengidentifikasi tujuan fungsional operasi API. Ditentukan dengan mencocokkan fitur path dan nama parameter operasi terhadap bidang tujuan bisnis bawaan dan kustom.

Service object

Pemanggil atau pengguna operasi API. Ditentukan berdasarkan fitur penamaan operasi dan agregasi sumber akses, serta dibagi menjadi tiga kategori: kantor internal, kerja sama pihak ketiga, dan layanan publik.

Authentication

Bidang otentikasi operasi API. Sistem memiliki logika pengenalan bawaan untuk kredensial otentikasi.

Risk/IP event/account event

Klik angka pada kolom untuk melihat detail risiko atau event di daftar detail risiko API.

First discovered time

Waktu pertama kali operasi API ditemukan.

Last active time

Waktu akses terbaru operasi API.

Follow

Status follow operasi API.

Remarks

Keterangan yang Anda tambahkan untuk operasi API.

Lihat detail API

Klik tautan pada kolom API di API Asset List untuk membuka halaman drawer detail API. Untuk melihat detail aset API dalam tampilan layar penuh, klik ikon Screenshot di pojok kanan atas halaman drawer yang muncul.

Halaman detail API berisi informasi lengkap aset API, serta tab Sample Request, Traffic Analytics, Risks and Events, dan Protection Suggestions.

Contoh permintaan

  • Contoh request berisi hingga lima sampel request API yang dipilih secara acak. Klik Split Display dan Merge Display untuk beralih antar format tampilan.

  • Tampilan split mendukung pemisahan sampel menjadi Standard, Request Header, Response Header, Request Body, dan Response Body untuk dilihat dan disalin secara terpisah.

  • Tampilan merged mendukung pemisahan sampel menjadi Sample Request dan Sample Response untuk dilihat dan disalin secara terpisah, yang memudahkan replay traffic.

  • Klik Browser untuk melakukan operasi verifikasi cepat. Klik Command Line untuk mendapatkan konten perintah guna verifikasi akses manual.

  • Bagian Request Parameter Type dan Response Parameter Type menampilkan Parameter, Value Characteristics, dan Parameter Position dari parameter request dan respons sampel saat ini, yang diperoleh fitur keamanan API melalui identifikasi dan penandaan baseline traffic terhadap sampel tersebut.

Analisis traffic

  • Access trend — Analisis traffic menampilkan tren akses operasi API dalam 30 hari, serta menghitung Total Calls, Bot Requests, dan Cross-border Requests dari operasi tersebut.

  • Top 20 Access Sources — Menampilkan 20 sumber akses teratas dalam 30 hari terakhir berdasarkan dimensi traffic total, traffic mesin, dan traffic lintas batas.

  • Client Source Statistics — Menghitung sumber klien akses dalam 30 hari terakhir berdasarkan empat dimensi: Referer, perangkat, lokasi geografis, dan akun.

Risiko dan event

Risiko dan event menampilkan event risiko, event keamanan IP, dan event keamanan akun yang terkait dengan API, serta mendukung navigasi cepat.

Saran perlindungan

Saran perlindungan diberikan berdasarkan garis dasar pemanggilan API.

Ekspor dan unduh data aset API

  1. Klik ikon Download di pojok kanan atas daftar aset API. Keamanan API akan membuat tugas ekspor untuk Anda.

  2. Klik Export Record di pojok kanan atas halaman API Security. Temukan file yang akan diunduh, lalu klik Download pada kolom Actions.