Modul keamanan API menyediakan dua fitur untuk mengelola risiko data sensitif dalam API Anda:
Pemeriksaan kepatuhan memantau transfer data pribadi lintas batas dan menghasilkan statistik yang dapat digunakan untuk penilaian keamanan serta pengajuan regulasi.
Pelacakan dan audit memungkinkan Anda melakukan kueri terhadap lalu lintas data sensitif dari 30 hari terakhir dan melacak asal kebocoran data—sehingga Anda dapat merespons dengan cepat serta mengurangi dampak bisnis.
Kedua fitur hanya tersedia pada instans Web Application Firewall (WAF) berlangganan yang dideploy di wilayah Tiongkok daratan yang mendukung modul keamanan API. Kedua fitur dinonaktifkan secara default.
Pemeriksaan kepatuhan
Fitur pemeriksaan kepatuhan melacak transfer data lintas batas berbasis API dan mengevaluasi apakah transfer tersebut memenuhi persyaratan regulasi. Data deteksi tersedia mulai 1 Januari tahun sebelumnya hingga saat ini.
Aktifkan pemeriksaan kepatuhan
Di halaman API Security, buka Policy Configurations > Applicable Object Configurations.
Temukan objek yang dilindungi yang ingin Anda kelola.
Nyalakan sakelar pada kolom Compliance Check.
Untuk menghentikan analisis lalu lintas untuk objek yang dilindungi, matikan sakelar tersebut.
Untuk informasi lebih lanjut, lihat Policy configurations.
Lihat hasil pemeriksaan kepatuhan
Di halaman API Security, klik tab Compliance Check.
Hasil pemeriksaan telah dideduplikasi—setiap pola transfer lintas batas unik dihitung satu kali, terlepas dari frekuensi kemunculannya. Filter waktu (Last 1 Month, Last 3 Months, Last 6 Months, Last 12 Months) berlaku untuk semua bagian kecuali Detection Results dan Detection Items, yang selalu menampilkan data dari 1 Januari tahun sebelumnya hingga saat ini.
Tab tersebut berisi bagian-bagian berikut:
| Bagian | Yang ditampilkan |
|---|---|
| Detection Results | Penilaian keseluruhan terhadap tipe data informasi pribadi dan tipe data sensitif pribadi. Hasilnya berupa: tidak ada risiko terdeteksi, atau risiko terdeteksi dan diperlukan penilaian keamanan. Klik Detection Configurations (pojok kanan atas) untuk melihat tipe data informasi pribadi dan tipe data informasi sensitif pribadi bawaan atau kustom. Di panel Custom, klik Add untuk menambahkan tipe data sensitif kustom, lalu konfigurasikan seperti dijelaskan dalam Policy configurations. |
| Detection list | Hasil pemeriksaan per item dengan kolom Required Compliance, Detection Item, dan Evaluation Result. |
| Outbound Transferred Data Trend | Grafik yang menampilkan tiga garis tren selama periode yang dipilih: total entri informasi pribadi, entri yang ditransfer lintas batas, dan entri informasi pribadi sensitif yang ditransfer lintas batas. |
| Top Distribution for Outbound Transferred Personal Information | 10 negara tujuan teratas berdasarkan volume transfer lintas batas, ditambah peta dunia di mana bayangan yang lebih gelap menunjukkan volume transfer yang lebih tinggi. Sesuaikan slider tinggi-rendah untuk menyorot negara tertentu—peringkat tidak terpengaruh oleh penyesuaian slider. Arahkan kursor ke peta untuk melihat destinasi outbound, jumlah entri informasi pribadi yang ditransfer ke sana, dan jumlah entri informasi sensitif yang ditransfer ke sana. Perbesar atau perkecil peta dunia sesuai kebutuhan. |
| Statistics on Types of Outbound Transferred Personal Information | Informasi pribadi dan informasi pribadi sensitif yang dipecah berdasarkan level volume data dan hasil evaluasi. Filter berdasarkan tipe data atau level sensitivitas. Untuk standar penilaian, lihat Apa standar penilaian keamanan dan pengajuan transfer data lintas batas? |
| Statistics on Domain Names in Personal Information and API Names | Daftar jumlah entri informasi pribadi dan jumlah entri informasi pribadi sensitif yang ditransfer lintas batas oleh operasi API di bawah setiap situs selama periode yang dipilih. |
Pelacakan dan audit
Fitur pelacakan dan audit memberikan visibilitas terhadap lalu lintas data sensitif dari 30 hari terakhir. Jika terjadi kebocoran data, gunakan fitur ini untuk mengidentifikasi kapan kebocoran dimulai dan melacak bagaimana data meninggalkan sistem Anda.
Aktifkan pelacakan dan audit
Di halaman API Security, buka Policy Configurations > Applicable Object Configurations.
Temukan objek yang dilindungi yang ingin Anda kelola.
Nyalakan sakelar pada kolom Tracing and Auditing.
Untuk informasi lebih lanjut, lihat Policy configurations.
Kueri log data sensitif
Di halaman API Security, klik tab Tracing and Auditing, lalu pilih Log Query.
Tab Log Query menampilkan statistik berikut, masing-masing diurutkan secara descending berdasarkan jumlah entri data sensitif yang bocor:
| Sub-bagian | Yang ditampilkan |
|---|---|
| IP Address Statistics | Alamat IP yang digunakan untuk mengakses data sensitif |
| Domain Name Statistics | Nama domain tempat data sensitif bocor |
| Sensitive Data Type Statistics | Tipe data sensitif yang bocor |
| API Statistics | API dan nama domain tempat data sensitif bocor |
| Details | Entri log lengkap. Filter berdasarkan nama domain, API, tipe data sensitif, atau alamat IP. |
Untuk informasi tentang tipe data sensitif yang dapat dideteksi, lihat Tipe data sensitif apa saja yang dapat dideteksi oleh modul keamanan API? Untuk informasi tentang level sensitivitas API, lihat Apa saja level sensitivitas modul keamanan API?
Lacak kebocoran data tertentu
Gunakan Data Traceability untuk mencari potongan data sensitif tertentu dan menemukan di mana data tersebut muncul dalam log lalu lintas Anda.
Di halaman API Security, buka Policy Configurations > Applicable Object Configurations, temukan objek yang dilindungi yang ingin Anda lacak, lalu nyalakan sakelar pada kolom Data Traceability.
Di tab Tracing and Auditing, klik Data Traceability.
Pilih tipe data sensitif dan masukkan hingga lima nilai data sampel. Pisahkan beberapa nilai dengan koma (,).
CatatanAkurasi validasi silang meningkat dengan lebih banyak entri sampel. Anda dapat memasukkan hingga lima nilai.
Dalam daftar hasil, temukan hasil pelacakan dan klik View Details pada kolom Actions untuk melihat log yang cocok di tab Log Query.