Topik ini menjelaskan kebijakan bawaan dan konfigurasi kebijakan kustom untuk keamanan API. Berdasarkan mekanisme deteksi bawaan, keamanan API mendukung kebijakan deteksi kustom yang selaras dengan karakteristik bisnis Anda. Anda dapat mengonfigurasi deteksi risiko, event keamanan, data sensitif, kredensial otentikasi, tujuan bisnis, daftar putih, manajemen siklus hidup, langganan log, dan objek target sehingga data API yang teridentifikasi lebih mencerminkan skenario bisnis aktual Anda. Hal ini meningkatkan akurasi dan tingkat recall deteksi keamanan API, membantu Anda mengambil tindakan yang tepat sesuai kebutuhan bisnis, serta mengurangi kerugian akibat serangan terhadap aset bisnis API.
I. Konfigurasi deteksi risiko
Risiko mengacu pada risiko keamanan atau kerentanan yang disebabkan oleh cacat pengembangan atau kekurangan dalam manajemen dan konfigurasi API. Perbedaan antara risiko keamanan dan event keamanan adalah bahwa risiko keamanan belum tentu menunjukkan bahwa serangan telah terjadi, sedangkan event keamanan menunjukkan adanya peringatan yang dipicu oleh serangan.
Konfigurasi kebijakan bawaan
Pada tab Risk Detection Configurations di Policy Configuration, Anda dapat melihat kebijakan risiko yang telah dikonfigurasi. Kebijakan bawaan diaktifkan secara default. Anda dapat mengubah status aktifnya dan menyesuaikan tingkat risiko menjadi Rendah, Menengah, atau Tinggi sesuai kebutuhan bisnis Anda.
Konfigurasi kebijakan kustom
Selain kebijakan bawaan, konfigurasi deteksi risiko memungkinkan Anda membuat hingga 20 kebijakan kustom. Aturan konfigurasi untuk kebijakan kustom adalah sebagai berikut.
-
Pada halaman API Security, pilih tab .
-
Di panel kiri, klik New di bagian Custom Policies untuk membuka drawer konfigurasi. Tabel berikut menjelaskan parameter konfigurasi.
Parameter
Deskripsi
Risk Status
Atur status kebijakan. Nilai default adalah Enabled.
Risk Name
Tetapkan nama untuk risiko kustom. Nama dapat berisi karakter Tionghoa, huruf besar dan kecil, angka, titik (.), garis bawah (_), dan tanda hubung (-).
Suggestions
Tetapkan saran penanganan untuk kebijakan risiko kustom berdasarkan kebutuhan bisnis Anda.
Risk Level
Anda dapat mengatur tingkat risiko menjadi Rendah, Menengah, atau Tinggi.
Check Configurations
Tetapkan kondisi deteksi untuk kebijakan risiko kustom Anda. Maksimal 10 kondisi didukung.
Tabel berikut menjelaskan konfigurasi detail untuk pengaturan deteksi, termasuk operator logika dan contoh konten yang dicocokkan.
Catatan-
Anda dapat memasukkan hingga 50 item konten yang dicocokkan dan tekan Enter untuk mengonfirmasi.
-
Konten yang dicocokkan untuk Risk Detection Configurations bersifat case-sensitive.
-
-
Setelah menyelesaikan konfigurasi kustom, klik OK untuk menyimpan konfigurasi.
II. Konfigurasi event keamanan
Event keamanan menunjukkan bahwa API mengalami panggilan abnormal atau perilaku serangan, seperti serangan brute-force pada API login atau penyalahgunaan API pengiriman SMS untuk SMS bombing. Deteksi event bawaan menggunakan alamat IP dan akun sebagai dimensi deteksi.
Konfigurasi kebijakan bawaan
Ketika kebijakan event keamanan bawaan memicu peringatan, jika serangan berlanjut, peringatan baru tidak akan dihasilkan. Namun, waktu serangan pada peringatan yang ada akan diperbarui, dan tingkat keparahan peringatan mungkin berubah berdasarkan faktor-faktor seperti volume serangan.
Pada tab Security Event Configurations di Policy Configuration, Anda dapat melihat kebijakan event keamanan yang telah dikonfigurasi. Kebijakan bawaan diaktifkan secara default. Anda dapat mengubah status aktifnya dan menyesuaikan tingkat risiko.
Konfigurasi kebijakan kustom
Selain kebijakan bawaan, konfigurasi event keamanan memungkinkan Anda membuat hingga 10 kebijakan kustom. Aturan konfigurasi untuk kebijakan kustom adalah sebagai berikut.
-
Pada halaman API Security, pilih tab Policy Configurations > Security Event Configurations.
-
Di panel kiri, klik New di bagian Custom Policies untuk membuka drawer konfigurasi. Tabel berikut menjelaskan parameter konfigurasi.
Parameter
Deskripsi
Event Status
Atur status kebijakan. Nilai default adalah Enabled.
Event Name
Tetapkan nama untuk event kustom. Nama dapat berisi karakter Tionghoa, huruf besar dan kecil, angka, titik (.), garis bawah (_), dan tanda hubung (-).
Suggestions
Tetapkan saran penanganan untuk event keamanan kustom berdasarkan kebutuhan bisnis Anda.
Event Level
Anda dapat mengatur tingkat risiko menjadi Rendah, Menengah, atau Tinggi.
Match Condition
Tetapkan kondisi deteksi untuk kebijakan event keamanan kustom Anda. Maksimal 10 kondisi didukung.
CatatanJika beberapa kondisi ditentukan, aturan hanya dipicu ketika semua kondisi terpenuhi.
Rate Limiting
Atur Statistical Object menjadi IP atau Account; atur Statistical Period dengan granularitas dalam menit, hingga 15 menit; atur Requests menjadi bilangan bulat positif saja.
Data Statistics
Tetapkan kondisi statistik untuk kebijakan event keamanan kustom Anda. Maksimal 10 kondisi didukung.
Untuk konfigurasi detail kondisi pencocokan, termasuk operator logika dan contoh konten yang dicocokkan, lihat Detailed Configuration di bagian Risk Detection.
Catatan-
Anda dapat memasukkan hingga 50 item konten yang dicocokkan dan tekan Enter untuk mengonfirmasi.
-
Konten yang dicocokkan untuk Security Event Configurations bersifat case-sensitive.
Tabel berikut menjelaskan konfigurasi detail untuk statistik data, termasuk operator logika dan contoh konten yang dicocokkan.
-
-
Setelah menyelesaikan konfigurasi kustom, klik OK untuk menyimpan konfigurasi.
III. Sensitive Data-related Configurations
Pada tab Sensitive Data-related Configurations di Policy Configuration, Anda dapat melihat dan mengonfigurasi item-item berikut.
-
Sensitive Data Type: Sistem memiliki logika deteksi bawaan untuk jenis data sensitif umum seperti nomor KTP dan nomor ponsel. Anda juga dapat menyesuaikan jenis data sensitif berdasarkan kebutuhan bisnis Anda.
-
API Real-Time Data Masking: Fitur Perlindungan Cerdas berbasis mesin baseline AI dapat secara otonom mempelajari struktur API dan mengidentifikasi data sensitif secara real time untuk mencapai penyamaran data otomatis detail halus. Fitur ini tidak memerlukan bidang yang telah ditentukan secara manual dan dapat secara fleksibel beradaptasi dengan skenario bisnis yang kompleks guna memenuhi persyaratan kepatuhan seperti transfer data lintas batas, mencapai perlindungan real time sepenuhnya otomatis.
Sensitive Data Type
Pada tab Sensitive Data-related Configurations, klik Sensitive Data Type di daftar sisi kiri untuk melihat dan mengonfigurasi item-item berikut:
組み込み機密データタイプ
Kebijakan sistem bawaan diaktifkan secara default. Kebijakan tersebut tidak dapat diedit, dimodifikasi, atau dihapus. Anda hanya dapat mengaktifkan atau menonaktifkannya.
カスタム機密データタイプ
Jika bisnis Anda menentukan data sensitif sendiri, Anda dapat mengonfigurasi aturan deteksi data sensitif kustom. Anda dapat mengonfigurasi hingga 20 kebijakan kustom untuk data sensitif.
Klik Create Policy untuk mengonfigurasi pengaturan di halaman drawer yang muncul. Saat ini, Anda dapat mengonfigurasi kebijakan kustom dalam dua mode: Basic dan Expert.
|
Item Konfigurasi |
Deskripsi |
|
Name |
Tetapkan nama untuk aturan. |
|
Mode |
Tetapkan mode deteksi kebijakan kustom.
|
|
Sensitivity Level |
Tetapkan tingkat sensitivitas data sensitif yang terdeteksi. Opsi: S1, S2, S3, S4. Catatan
Untuk informasi lebih lanjut tentang jenis data sensitif, lihat Data sensitif apa saja yang dapat dideteksi oleh Keamanan API. |
De-identification Display
Pada tab Sensitive Data Configuration, disediakan sakelar De-identification Display. Secara default dinonaktifkan, artinya data tidak ditampilkan dalam format yang disamarkan.
Setelah penyamaran data diaktifkan, informasi berikut akan disamarkan:
-
Di Risk Details dan API Details, data sensitif di semua bidang sampel permintaan dan respons diganti dengan placeholder
{{Phone}}secara default. -
Di Event Details event keamanan, sampel data permintaan dan respons yang berisi data sensitif disamarkan dan ditampilkan sebagai
{}. -
Request Cookie dalam informasi sampel disamarkan sebagai
{{Cookie}}, Request Header yang berisi Token disamarkan sebagai{{XXXToken}}, dan Response SetCookie disamarkan sebagai{{SetCookie}}.
Cakupan efek fitur penyamaran data adalah sebagai berikut:
-
Risk Details dan API Details: Hanya berlaku untuk informasi sampel data permintaan dan respons baru.
-
Event Details: Berlaku untuk informasi sampel data permintaan dan respons baik yang baru maupun yang sudah ada.
API Real-Time Data Masking
Pada tab Sensitive Data-related Configurations, klik API Real-Time Data Masking di daftar sisi kiri, lalu klik Create Template untuk mengonfigurasi templat penyembunyian.
-
Template Name: Tetapkan nama templat yang mudah dikenali.
-
Masking Rule Configuration: Klik Create Rule untuk mengonfigurasi aturan penyamaran spesifik. Beberapa aturan dapat dikonfigurasi.
-
Rule Name: Tetapkan nama aturan yang mudah dikenali.
-
Sensitive Data Type: Pilih jenis data yang akan disamarkan. Hanya jenis data sensitif bawaan yang didukung.
-
Match Condition: Tetapkan kondisi HTTP untuk memicu aturan. Anda dapat mengonfigurasi 0 hingga 5 kondisi. Jika tidak ada kondisi yang dikonfigurasi, aturan dipicu untuk semua permintaan HTTP.
CatatanJika suatu aturan berisi beberapa kondisi, permintaan harus memenuhi semua kondisi (logika AND) untuk memicu aturan. Untuk deskripsi detail bidang pencocokan dan operator logika, lihat Match conditions.
-
Data Processing Method: Dua metode pemrosesan berikut didukung.
-
Mask: Menyamarkan data. Anda perlu menetapkan lebih lanjut Action penyamaran spesifik. Opsi: Clear dan Masking.
-
Monitor: Tidak menyamarkan data, hanya mencatat log.
-
-
-
Apply To: Tentukan aset API tempat aturan diterapkan. Hanya aset dengan tingkat sensitivitas tinggi, menengah, atau rendah yang didukung. Setiap objek target hanya dapat memiliki satu templat penyamaran yang dikonfigurasi.
Setelah templat dibuat, tunggu 10 hingga 20 menit agar aturan penyamaran berlaku untuk objek target yang baru ditambahkan. Untuk melihat log penyamaran API, buka halaman Security reports.
Untuk templat yang telah dibuat, operasi manajemen berikut didukung:
-
Mengaktifkan atau menonaktifkan templat dan aturan.
-
Menambahkan aturan ke templat.
-
Mengedit informasi templat dan aturan.
-
Menghapus templat dan aturan.
IV. Konfigurasi kredensial otentikasi
Jika Anda menggunakan bidang nonkonvensional sebagai bidang otentikasi dalam bisnis Anda, atau menggunakan nama bidang otentikasi dengan karakteristik lemah seperti angka murni, kami menyarankan Anda mengonfigurasi kredensial otentikasi kustom. Berdasarkan deteksi kredensial otentikasi bawaan, Anda dapat menentukan nama parameter untuk membantu model bawaan secara akurat mengidentifikasi apakah permintaan membawa kredensial otentikasi, sehingga meningkatkan keamanan API dan akurasi deteksi risiko tanpa otentikasi.
-
Pada halaman API Security, pilih tab Policy Configurations > Authentication Credential Configurations.
-
Klik Create Policy, lengkapi konfigurasi berikut, lalu klik OK.
Item Konfigurasi
Deskripsi
Name
Tetapkan nama untuk kebijakan.
Karakter Tionghoa, huruf besar dan kecil didukung. Angka, titik (.), garis bawah (_), dan tanda hubung (-) juga diperbolehkan.
Match Condition
Setiap kondisi terdiri dari Match Field, Logical Operator, dan Match Content. Maksimal 10 kondisi didukung. Saat mengonfigurasi, tambahkan setidaknya satu kondisi pencocokan untuk Request Header, Request Cookie, Request Query, atau Request Body.
CatatanJika beberapa kondisi ditentukan, aturan hanya dipicu ketika semua kondisi terpenuhi secara bersamaan.
Untuk konfigurasi detail kondisi pencocokan, lihat tabel berikut untuk operator logika dan contoh konten yang dicocokkan.
Catatan-
Anda dapat memasukkan hingga 50 nilai pencocokan dan tekan Enter untuk mengonfirmasi.
-
Konten yang dicocokkan untuk Authentication Credential Configurations bersifat case-sensitive.
-
V. Konfigurasi tujuan bisnis
Keamanan API menyediakan dua jenis kebijakan tujuan bisnis berikut:
Konfigurasi kebijakan bawaan
Kebijakan tujuan bisnis bawaan disediakan untuk berbagai skenario, termasuk pembaruan data, berbagi data, pengiriman SMS seluler, dan pengiriman informasi. Kebijakan bawaan diaktifkan secara default dan tidak dapat dimodifikasi atau dihapus. Anda dapat mengaktifkan atau menonaktifkan setiap kebijakan sesuai kebutuhan.
Konfigurasi kebijakan kustom
Jika kebijakan bawaan tidak memenuhi kebutuhan bisnis Anda, Anda dapat menyesuaikan fitur URL dan fitur nama parameter untuk lebih meningkatkan akurasi deteksi Keamanan API dalam skenario bisnis tertentu.
-
Pada halaman API Security, pilih tab Policy Configurations > Business Purpose.
-
Klik Custom Policy untuk memasuki manajemen kebijakan kustom. Klik Create Policy, lengkapi konfigurasi berikut, lalu klik OK untuk menyimpan konfigurasi Anda.
-
Anda dapat memasukkan hingga 50 nilai pencocokan dan tekan Enter untuk mengonfirmasi.
-
Konten yang dicocokkan untuk Business Purpose bersifat case-sensitive.
VI. Konfigurasi daftar putih
Fitur konfigurasi daftar putih keamanan API memungkinkan Anda menyesuaikan daftar putih untuk event keamanan dan deteksi risiko. Ini membantu Anda menyaring noise peringatan yang tidak perlu berdasarkan skenario bisnis aktual Anda—misalnya, peringatan yang dihasilkan oleh alamat IP dari jaringan kantor Anda—dan meningkatkan efisiensi operasional.
-
Pada halaman API Security, pilih tab Policy Configurations > Configure Whitelist.
-
Klik Create Policy, masukkan nama untuk kebijakan, dan pilih jenis fitur yang ingin Anda konfigurasikan daftar putihnya. Saat ini, Anda dapat mengonfigurasi daftar putih untuk Risk Detection dan Security Events.
-
Konfigurasikan kondisi pencocokan berdasarkan jenis fitur yang Anda pilih.
Catatan-
Maksimal 10 kondisi pencocokan didukung.
-
Kondisi pencocokan untuk Configure Whitelist bersifat case-sensitive.
Kondisi pencocokan daftar putih deteksi risiko
Match Field
Logical Operator
Match Content
Domain
Contains Any of Multiple Values
Does Not Contain Any Value
Equals Any of Multiple Values
Does Not Equal Any Value
Beberapa nilai dapat dimasukkan, hingga 50. Tekan Enter untuk mengonfirmasi.
API
Contains Any of Multiple Values
Does Not Contain Any Value
Equals Any of Multiple Values
Does Not Equal Any Value
Beberapa nilai dapat dimasukkan, hingga 50. Tekan Enter untuk mengonfirmasi.
Kondisi pencocokan daftar putih event keamanan
Match Field
Logical Operator
Match Content
Domain
Contains Any of Multiple Values
Does Not Contain Any Value
Equals Any of Multiple Values
Does Not Equal Any Value
Beberapa nilai dapat dimasukkan, hingga 50. Tekan Enter untuk mengonfirmasi.
API
Contains Any of Multiple Values
Does Not Contain Any Value
Equals Any of Multiple Values
Does Not Equal Any Value
Beberapa nilai dapat dimasukkan, hingga 50. Tekan Enter untuk mengonfirmasi.
IP
Belongs To
Does Not Belong To
Masukkan alamat IP atau IP/mask (misalnya, 1.1.X.X/24). Ekspresi reguler tidak didukung. Masukkan hingga 50 entri, dipisahkan dengan koma (,) atau dengan menekan Enter.
-
-
Pilih jenis deteksi risiko atau event keamanan yang ingin dikecualikan, lalu klik OK untuk menyimpan konfigurasi.
CatatanJenis yang dikecualikan mendukung opsi bawaan dan kustom, serta dukungan pemilihan ganda.
VII. Manajemen siklus hidup
Keamanan API memungkinkan Anda menyesuaikan kriteria untuk mengidentifikasi API tidak aktif dengan mengatur jumlah kunjungan harian dan ambang batas durasi. Hal ini membuat deteksi API tidak aktif lebih selaras dengan situasi bisnis aktual Anda. Manajemen siklus hidup membantu Anda mengidentifikasi API tidak aktif yang memenuhi kriteria kustom Anda, sehingga Anda dapat segera mengambil tindakan dan mencegah penyerang mengeksploitasi API tidak aktif, menghindari kerugian bisnis yang tidak perlu.
-
Pada halaman API Security, pilih tab Policy Configurations > Lifecycle Management.
-
Setelah menetapkan kriteria untuk mengidentifikasi API tidak aktif, klik OK.
-
Klik Built-in Model.
Ini menggunakan kriteria bawaan: API dianggap tidak aktif jika tidak ada kunjungan dalam 8 hari terakhir atau jika trafiknya turun secara signifikan.
-
Klik Custom, dan atur jumlah kunjungan harian dan durasi (hingga 31 hari).
Jika jumlah kunjungan harian API berada di bawah ambang batas yang ditentukan selama durasi kustom, API tersebut diidentifikasi sebagai tidak aktif.
-
Jika Last Active Time aset melebihi 30 hari, sistem secara otomatis menghapus aset tersebut dan data risiko serta catatan event keamanan terkaitnya.
VIII. Langganan log
Setelah Anda mengaktifkan langganan log untuk informasi aset, informasi risiko, atau informasi event, log dikirimkan ke LogStore yang ditentukan yang telah Anda buat di Konsol Log Service ketika kondisi pengiriman terpenuhi. Hal ini memungkinkan Anda mengelola dan mengoperasikan log secara terpusat menggunakan fitur Alibaba Cloud Log Service (SLS).
Saat ini, hanya instance WAF di Tiongkok daratan yang dapat mengirimkan log ke LogStore di Tiongkok daratan, dan instance WAF di luar Tiongkok daratan hanya dapat mengirimkan log ke LogStore di luar Tiongkok daratan. Pengiriman log lintas wilayah antara Tiongkok daratan dan luar Tiongkok daratan tidak didukung.
Aktifkan peran terkait layanan
Jika Anda belum mengaktifkan peran terkait layanan Web Application Firewall, Anda harus melakukannya sebelum menggunakan layanan langganan log keamanan API. Ikuti petunjuk untuk mengaktifkan peran, yang memberi otorisasi kepada WAF untuk mengakses resource cloud lainnya. Untuk detail tentang peran terkait layanan, lihat Peran terkait layanan. Jika Anda telah menyelesaikan otorisasi saat mengaktifkan fitur seperti layanan log WAF, lewati langkah ini.
Konfigurasi langganan log
-
Sebelum mengonfigurasi tugas langganan log keamanan API, buka Konsol Log Service dan buat Project serta LogStore tempat Anda ingin menerima langganan log. Jika Anda telah membuat LogStore target dan memverifikasi bahwa namanya sesuai dengan aturan penamaan, lanjutkan ke langkah berikutnya.
CatatanFitur langganan log saat ini tidak mendukung pemilihan LogStore yang dibuat secara otomatis oleh Log Service atau bernama khusus "waf-logstore", "wafng-logstore", atau "wafnew-logstore" sebagai tujuan langganan log.
-
Setelah pembuatan, kembali ke tab langganan log untuk mengonfigurasi langganan untuk informasi aset, informasi risiko, dan informasi event serangan. Jika Anda ingin mengkueri dan menganalisis log yang dikirimkan ke LogStore yang ditentukan di Konsol Log Service, aktifkan pengindeksan terlebih dahulu. Untuk detailnya, lihat Buat indeks.
-
Pilih jenis log untuk tugas langganan dan klik tombol Settings untuk menuju halaman konfigurasi.
-
Pilih wilayah tempat LogStore berada, beserta nama Project dan nama LogStore, lalu klik tombol OK untuk menyimpan konfigurasi. Setelah konfigurasi selesai dan log dihasilkan, Anda dapat kembali ke LogStore yang sesuai di Konsol Log Service untuk mengkueri dan menganalisis log. Jika Anda ingin memproses log—misalnya, untuk melakukan penyamaran data—lihat Pemrosesan Data.
-
Jika Anda menonaktifkan tugas langganan log dan tidak lagi memerlukan log yang ada, hapus LogStore yang sesuai setelah menonaktifkan tugas di tab Log Subscription untuk menghindari biaya berkelanjutan. Untuk detailnya, lihat Cara Menonaktifkan Layanan Log atau Menghentikan Penagihan.
Berikut ini menjelaskan kondisi pemicu dan deskripsi bidang detail untuk tugas langganan log.
-
Membuat resource cloud di Log Service dan mengaktifkan pengindeksan menimbulkan biaya tambahan yang ditagih oleh produk Log Service. Untuk item penagihan dan harga, lihat Ikhtisar Penagihan Log Service.
-
Biaya masih dapat berlaku setelah Anda membuat Project atau LogStore tetapi belum mengaktifkan tugas langganan log. Ketika Anda yakin tidak lagi memerlukan LogStore yang dibuat, segera hapus untuk menghindari biaya tambahan. Untuk detailnya, lihat Mengapa Biaya Berlaku Saat Hanya Project dan LogStore yang Dibuat.
Log informasi aset
Kondisi pemicu langganan log:
-
Log informasi aset dikirimkan segera setelah aset API baru ditambahkan.
-
Jika tidak ada aset API baru yang ditambahkan, log informasi aset dikirimkan secara terjadwal setiap jam secara default.
Log informasi risiko
Kondisi pemicu langganan log: Ketika informasi risiko baru terdeteksi, log informasi risiko dikirimkan ke LogStore yang ditentukan.
Log informasi event serangan
Kondisi pemicu langganan log:
-
Ketika event serangan baru terdeteksi, log informasi event serangan baru dikirimkan ke LogStore yang ditentukan.
-
Jika serangan berlanjut, log informasi event serangan terus-menerus dikirimkan ke LogStore yang ditentukan dengan interval 10 menit.
Deskripsi nilai bidang langganan log
Jika Anda perlu memahami arti nilai bidang dalam log atau melihat bagaimana nilai tersebut dipetakan ke nama yang ditampilkan di konsol saat menganalisis atau mengkueri log, rujuk tabel berikut. Kolom Deskripsi menunjukkan nama yang sesuai untuk setiap nilai bidang sebagaimana muncul di konsol Web Application Firewall.
IX. Konfigurasi objek target
WAF Berlangganan
Keamanan API menyediakan tiga sakelar efektif di tingkat objek perlindungan atau grup objek perlindungan:
-
Sakelar Basic Detection: Diaktifkan secara default. Mengontrol apakah semua mekanisme deteksi bawaan dan kebijakan deteksi kustom berlaku.
-
Sakelar Compliance Check: Dinonaktifkan secara default. Dapat diaktifkan hanya setelah sakelar Basic Detection diaktifkan. Mengontrol apakah fitur Compliance Check berlaku.
-
Sakelar Traceability: Dinonaktifkan secara default. Dapat diaktifkan hanya setelah sakelar Basic Detection diaktifkan. Mengontrol apakah fitur Traceability berlaku.
WAF Bayar Sesuai Pemakaian
Keamanan API menyediakan satu sakelar efektif di tingkat objek perlindungan atau grup objek perlindungan:
-
Sakelar Basic Detection: Mengontrol apakah semua mekanisme deteksi bawaan dan kebijakan deteksi kustom berlaku. Untuk menonaktifkan fitur Keamanan API, nonaktifkan sakelar Basic Detection untuk semua objek perlindungan dan grup objek perlindungan.