All Products
Search
Document Center

Web Application Firewall:Pemeriksaan kepatuhan keamanan API, pelacakan, dan audit

Last Updated:Aug 25, 2026

Modul keamanan API menyediakan dua fitur untuk mengelola risiko data sensitif dalam API Anda:

  • Pemeriksaan kepatuhan memantau transfer data pribadi lintas batas dan menghasilkan statistik yang dapat digunakan untuk penilaian keamanan serta pengajuan regulasi.

  • Pelacakan dan audit memungkinkan Anda melakukan kueri terhadap lalu lintas data sensitif dari 30 hari terakhir dan melacak asal kebocoran data—sehingga Anda dapat merespons dengan cepat serta mengurangi dampak bisnis.

Penting

Kedua fitur hanya tersedia pada instans Web Application Firewall (WAF) berlangganan yang dideploy di wilayah Tiongkok daratan yang mendukung modul keamanan API. Kedua fitur dinonaktifkan secara default.

Pemeriksaan kepatuhan

Fitur pemeriksaan kepatuhan melacak transfer data lintas batas berbasis API dan mengevaluasi apakah transfer tersebut memenuhi persyaratan regulasi. Data deteksi tersedia mulai 1 Januari tahun sebelumnya hingga saat ini.

Aktifkan pemeriksaan kepatuhan

  1. Di halaman API Security, buka Policy Configurations > Applicable Object Configurations.

  2. Temukan objek yang dilindungi yang ingin Anda kelola.

  3. Nyalakan sakelar pada kolom Compliance Check.

Untuk menghentikan analisis lalu lintas untuk objek yang dilindungi, matikan sakelar tersebut.

Untuk informasi lebih lanjut, lihat Policy configurations.

Lihat hasil pemeriksaan kepatuhan

Di halaman API Security, klik tab Compliance Check.

Catatan

Hasil pemeriksaan telah dideduplikasi—setiap pola transfer lintas batas unik dihitung satu kali, terlepas dari frekuensi kemunculannya. Filter waktu (Last 1 Month, Last 3 Months, Last 6 Months, Last 12 Months) berlaku untuk semua bagian kecuali Detection Results dan Detection Items, yang selalu menampilkan data dari 1 Januari tahun sebelumnya hingga saat ini.

Tab tersebut berisi bagian-bagian berikut:

BagianYang ditampilkan
Detection ResultsPenilaian keseluruhan terhadap tipe data informasi pribadi dan tipe data sensitif pribadi. Hasilnya berupa: tidak ada risiko terdeteksi, atau risiko terdeteksi dan diperlukan penilaian keamanan. Klik Detection Configurations (pojok kanan atas) untuk melihat tipe data informasi pribadi dan tipe data informasi sensitif pribadi bawaan atau kustom. Di panel Custom, klik Add untuk menambahkan tipe data sensitif kustom, lalu konfigurasikan seperti dijelaskan dalam Policy configurations.
Detection listHasil pemeriksaan per item dengan kolom Required Compliance, Detection Item, dan Evaluation Result.
Outbound Transferred Data TrendGrafik yang menampilkan tiga garis tren selama periode yang dipilih: total entri informasi pribadi, entri yang ditransfer lintas batas, dan entri informasi pribadi sensitif yang ditransfer lintas batas.
Top Distribution for Outbound Transferred Personal Information10 negara tujuan teratas berdasarkan volume transfer lintas batas, ditambah peta dunia di mana bayangan yang lebih gelap menunjukkan volume transfer yang lebih tinggi. Sesuaikan slider tinggi-rendah untuk menyorot negara tertentu—peringkat tidak terpengaruh oleh penyesuaian slider. Arahkan kursor ke peta untuk melihat destinasi outbound, jumlah entri informasi pribadi yang ditransfer ke sana, dan jumlah entri informasi sensitif yang ditransfer ke sana. Perbesar atau perkecil peta dunia sesuai kebutuhan.
Statistics on Types of Outbound Transferred Personal InformationInformasi pribadi dan informasi pribadi sensitif yang dipecah berdasarkan level volume data dan hasil evaluasi. Filter berdasarkan tipe data atau level sensitivitas. Untuk standar penilaian, lihat Apa standar penilaian keamanan dan pengajuan transfer data lintas batas?
Statistics on Domain Names in Personal Information and API NamesDaftar jumlah entri informasi pribadi dan jumlah entri informasi pribadi sensitif yang ditransfer lintas batas oleh operasi API di bawah setiap situs selama periode yang dipilih.

Pelacakan dan audit

Fitur pelacakan dan audit memberikan visibilitas terhadap lalu lintas data sensitif dari 30 hari terakhir. Jika terjadi kebocoran data, gunakan fitur ini untuk mengidentifikasi kapan kebocoran dimulai dan melacak bagaimana data meninggalkan sistem Anda.

Aktifkan pelacakan dan audit

  1. Di halaman API Security, buka Policy Configurations > Applicable Object Configurations.

  2. Temukan objek yang dilindungi yang ingin Anda kelola.

  3. Nyalakan sakelar pada kolom Tracing and Auditing.

Untuk informasi lebih lanjut, lihat Policy configurations.

Kueri log data sensitif

Di halaman API Security, klik tab Tracing and Auditing, lalu pilih Log Query.

Tab Log Query menampilkan statistik berikut, masing-masing diurutkan secara descending berdasarkan jumlah entri data sensitif yang bocor:

Sub-bagianYang ditampilkan
IP Address StatisticsAlamat IP yang digunakan untuk mengakses data sensitif
Domain Name StatisticsNama domain tempat data sensitif bocor
Sensitive Data Type StatisticsTipe data sensitif yang bocor
API StatisticsAPI dan nama domain tempat data sensitif bocor
DetailsEntri log lengkap. Filter berdasarkan nama domain, API, tipe data sensitif, atau alamat IP.

Untuk informasi tentang tipe data sensitif yang dapat dideteksi, lihat Tipe data sensitif apa saja yang dapat dideteksi oleh modul keamanan API? Untuk informasi tentang level sensitivitas API, lihat Apa saja level sensitivitas modul keamanan API?

Lacak kebocoran data tertentu

Gunakan Data Traceability untuk mencari potongan data sensitif tertentu dan menemukan di mana data tersebut muncul dalam log lalu lintas Anda.

  1. Di halaman API Security, buka Policy Configurations > Applicable Object Configurations, temukan objek yang dilindungi yang ingin Anda lacak, lalu nyalakan sakelar pada kolom Data Traceability.

  2. Di tab Tracing and Auditing, klik Data Traceability.

  3. Pilih tipe data sensitif dan masukkan hingga lima nilai data sampel. Pisahkan beberapa nilai dengan koma (,).

    Catatan

    Akurasi validasi silang meningkat dengan lebih banyak entri sampel. Anda dapat memasukkan hingga lima nilai.

  4. Dalam daftar hasil, temukan hasil pelacakan dan klik View Details pada kolom Actions untuk melihat log yang cocok di tab Log Query.