Topik ini menjelaskan kebijakan bawaan dan konfigurasi kebijakan kustom untuk keamanan API Agentic. Berdasarkan mekanisme deteksi bawaan, keamanan API Agentic mendukung kebijakan deteksi kustom yang selaras dengan karakteristik bisnis Anda. Anda dapat mengonfigurasi deteksi risiko, event keamanan, data sensitif, kredensial autentikasi, tujuan bisnis, daftar putih, manajemen siklus hidup, langganan log, dan objek target sehingga data API yang teridentifikasi lebih mencerminkan skenario bisnis aktual Anda. Hal ini meningkatkan akurasi dan tingkat recall deteksi keamanan API, membantu Anda mengambil tindakan yang tepat sesuai kebutuhan bisnis, serta mengurangi kerugian akibat serangan terhadap aset bisnis API.
I. Konfigurasi Deteksi Risiko
Risiko mengacu pada kerentanan atau risiko keamanan yang disebabkan oleh cacat pengembangan atau kekurangan dalam manajemen dan konfigurasi API. Perbedaan antara risiko keamanan dan event keamanan adalah bahwa risiko keamanan belum tentu menunjukkan bahwa serangan telah terjadi, sedangkan event keamanan menunjukkan peringatan yang dipicu oleh serangan.
Konfigurasi Kebijakan Bawaan
Pada tab Risk Detection Configurations di Policy Configuration, Anda dapat melihat kebijakan risiko yang telah dikonfigurasi. Kebijakan bawaan diaktifkan secara default. Anda dapat mengubah status aktifnya dan menyesuaikan level risiko menjadi Rendah, Menengah, atau Tinggi sesuai kebutuhan bisnis Anda.
Konfigurasi Kebijakan Kustom
Selain kebijakan bawaan, konfigurasi deteksi risiko memungkinkan Anda membuat hingga 20 kebijakan kustom. Aturan konfigurasi untuk kebijakan kustom adalah sebagai berikut.
Pada halaman API Security, pilih tab .
Di panel kiri, klik New di bagian Custom Policies untuk membuka drawer konfigurasi. Tabel berikut menjelaskan parameter konfigurasi.
Parameter
Deskripsi
Risk Status
Atur status kebijakan. Nilai default adalah Enabled.
Risk Name
Tetapkan nama untuk risiko kustom. Nama dapat berisi karakter Tionghoa, huruf besar dan kecil, angka, titik (.), garis bawah (_), dan tanda hubung (-).
Suggestions
Tetapkan saran penanganan untuk kebijakan risiko kustom berdasarkan kebutuhan bisnis Anda.
Risk Level
Anda dapat mengatur level risiko menjadi Rendah, Menengah, atau Tinggi.
Check Configurations
Tetapkan kondisi deteksi untuk kebijakan risiko kustom Anda. Maksimal 10 kondisi didukung.
Tabel berikut menjelaskan konfigurasi detail untuk pengaturan deteksi, termasuk operator logika dan contoh konten pencocokan.
CatatanAnda dapat memasukkan hingga 50 item konten pencocokan dan tekan Enter untuk mengonfirmasi.
Konten pencocokan untuk Risk Detection Configurations bersifat case-sensitive.
Setelah menyelesaikan konfigurasi kustom, klik OK untuk menyimpan konfigurasi.
II. Konfigurasi Event Keamanan
Event keamanan menunjukkan bahwa API mengalami panggilan abnormal atau perilaku serangan, seperti serangan brute-force pada API login atau penyalahgunaan API pengiriman SMS untuk bom SMS. Deteksi event bawaan menggunakan alamat IP dan akun sebagai dimensi deteksi.
Konfigurasi Kebijakan Bawaan
Ketika kebijakan event keamanan bawaan memicu peringatan, jika serangan berlanjut, peringatan baru tidak akan dihasilkan. Namun, waktu serangan pada peringatan yang ada akan diperbarui, dan tingkat keparahan peringatan dapat berubah berdasarkan faktor-faktor seperti volume serangan.
Pada tab Security Event Configurations di Policy Configuration, Anda dapat melihat kebijakan event keamanan yang telah dikonfigurasi. Kebijakan bawaan diaktifkan secara default. Anda dapat mengubah status aktifnya dan menyesuaikan level risiko.
Konfigurasi Kebijakan Kustom
Selain kebijakan bawaan, konfigurasi event keamanan memungkinkan Anda membuat hingga 10 kebijakan kustom. Aturan konfigurasi untuk kebijakan kustom adalah sebagai berikut.
Pada halaman API Security, pilih tab Policy Configurations > Security Event Configurations.
Di panel kiri, klik New di bagian Custom Policies untuk membuka drawer konfigurasi. Tabel berikut menjelaskan parameter konfigurasi.
Parameter
Deskripsi
Event Status
Atur status kebijakan. Nilai default adalah Enabled.
Event Name
Tetapkan nama untuk event kustom. Nama dapat berisi karakter Tionghoa, huruf besar dan kecil, angka, titik (.), garis bawah (_), dan tanda hubung (-).
Suggestions
Tetapkan saran penanganan untuk event keamanan kustom berdasarkan kebutuhan bisnis Anda.
Event Level
Anda dapat mengatur level risiko menjadi Rendah, Menengah, atau Tinggi.
Match Condition
Tetapkan kondisi deteksi untuk kebijakan event keamanan kustom Anda. Maksimal 10 kondisi didukung.
CatatanJika beberapa kondisi ditentukan, aturan hanya dipicu ketika semua kondisi terpenuhi.
Rate Limiting
Atur Statistical Object menjadi IP atau Account; atur Statistical Period dengan granularitas dalam menit, hingga 15 menit; atur Requests menjadi bilangan bulat positif saja.
Data Statistics
Tetapkan kondisi statistik untuk kebijakan event keamanan kustom Anda. Maksimal 10 kondisi didukung.
Untuk konfigurasi detail kondisi pencocokan, termasuk operator logika dan contoh konten pencocokan yang sesuai, lihat Konfigurasi Detail di bagian Deteksi Risiko.
CatatanAnda dapat memasukkan hingga 50 item konten pencocokan dan tekan Enter untuk mengonfirmasi.
Konten pencocokan untuk Security Event Configurations bersifat case-sensitive.
Tabel berikut menjelaskan konfigurasi detail untuk statistik data, termasuk operator logika dan contoh konten pencocokan.
Setelah menyelesaikan konfigurasi kustom, klik OK untuk menyimpan konfigurasi.
III. Sensitive Data-related Configurations
Pada tab Sensitive Data-related Configurations di Policy Configuration, Anda dapat melihat dan mengonfigurasi item-item berikut.
Sensitive Data Type: Sistem memiliki logika deteksi bawaan untuk jenis data sensitif umum seperti nomor KTP dan nomor ponsel. Anda juga dapat menyesuaikan jenis data sensitif berdasarkan kebutuhan bisnis Anda.
API Real-Time Data Masking: Fitur Perlindungan Cerdas berbasis mesin baseline AI dapat secara otonom mempelajari struktur API dan mengidentifikasi data sensitif secara real time untuk mencapai penyamaran data otomatis detail halus. Fitur ini tidak memerlukan bidang yang telah ditentukan secara manual dan dapat secara fleksibel beradaptasi dengan skenario bisnis kompleks guna memenuhi persyaratan kepatuhan seperti transfer data lintas batas, mencapai perlindungan real time sepenuhnya otomatis.
Sensitive Data Type
Pada tab Sensitive Data-related Configurations, klik Sensitive Data Type di daftar sisi kiri untuk melihat dan mengonfigurasi item-item berikut:
Built-in Sensitive Data Types
Kebijakan sistem bawaan diaktifkan secara default. Kebijakan tersebut tidak dapat diedit, dimodifikasi, atau dihapus. Anda hanya dapat mengaktifkan atau menonaktifkannya.
Custom Sensitive Data Types
Jika bisnis Anda menentukan data sensitif sendiri, Anda dapat mengonfigurasi aturan deteksi data sensitif kustom. Anda dapat mengonfigurasi hingga 20 kebijakan kustom untuk data sensitif.
Klik Create Policy untuk mengonfigurasi pengaturan di halaman drawer yang muncul. Saat ini, Anda dapat mengonfigurasi kebijakan kustom dalam dua mode: Basic dan Expert.
Item Konfigurasi | Deskripsi |
Name | Tetapkan nama untuk aturan. |
Mode | Tetapkan mode deteksi kebijakan kustom.
|
Sensitivity Level | Tetapkan level sensitivitas data sensitif yang terdeteksi. Opsi: S1, S2, S3, S4. Catatan Untuk informasi lebih lanjut tentang jenis data sensitif, lihat Data sensitif apa yang dapat dideteksi oleh Keamanan API. |
De-identification Display
Pada tab Konfigurasi Data Sensitif, disediakan sakelar De-identification Display. Secara default dinonaktifkan, artinya data tidak ditampilkan dalam format yang disamarkan.
Setelah penyamaran data diaktifkan, informasi berikut disamarkan:
Di Risk Details dan API Details, data sensitif di semua bidang sampel permintaan dan respons diganti dengan placeholder
{{Phone}}secara default.Di Event Details event keamanan, sampel data permintaan dan respons yang berisi data sensitif disamarkan dan ditampilkan sebagai
{}.Request Cookie dalam informasi sampel disamarkan sebagai
{{Cookie}}, Request Header yang berisi Token disamarkan sebagai{{XXXToken}}, dan Response SetCookie disamarkan sebagai{{SetCookie}}.
Cakupan efek fitur penyamaran data adalah sebagai berikut:
Risk Details dan API Details: Hanya berlaku untuk informasi sampel data permintaan dan respons baru.
Event Details: Berlaku untuk informasi sampel data permintaan dan respons baik yang baru maupun yang sudah ada.
API Real-Time Data Masking
Pada tab Sensitive Data-related Configurations, klik API Real-Time Data Masking di daftar sisi kiri, lalu klik Create Template untuk mengonfigurasi templat penyamaran.
Template Name: Tetapkan nama templat yang mudah dikenali.
Masking Rule Configuration: Klik Create Rule untuk mengonfigurasi aturan penyamaran spesifik. Beberapa aturan dapat dikonfigurasi.
Rule Name: Tetapkan nama aturan yang mudah dikenali.
Sensitive Data Type: Pilih jenis data yang akan disamarkan. Hanya jenis data sensitif bawaan yang didukung.
Match Condition: Tetapkan kondisi HTTP untuk memicu aturan. Anda dapat mengonfigurasi 0 hingga 5 kondisi. Jika tidak ada kondisi yang dikonfigurasi, aturan dipicu untuk semua permintaan HTTP.
CatatanJika suatu aturan berisi beberapa kondisi, permintaan harus memenuhi semua kondisi (logika AND) untuk memicu aturan. Untuk deskripsi detail bidang pencocokan dan operator logika, lihat Kondisi pencocokan.
Data Processing Method: Dua metode pemrosesan berikut didukung.
Mask: Menyamarkan data. Anda perlu menetapkan lebih lanjut Action penyamaran spesifik. Opsi: Clear dan Masking.
Monitor: Tidak menyamarkan data, hanya mencatat log.
Apply To: Tentukan aset API tempat aturan diterapkan. Hanya aset dengan level sensitivitas tinggi, menengah, atau rendah yang didukung. Setiap objek target hanya dapat memiliki satu templat penyamaran yang dikonfigurasi.
Setelah templat dibuat, tunggu 10 hingga 20 menit agar aturan penyamaran berlaku untuk objek target yang baru ditambahkan. Untuk melihat log penyamaran API, buka halaman Laporan keamanan.
Untuk templat yang telah dibuat, operasi manajemen berikut didukung:
Mengaktifkan atau menonaktifkan templat dan aturan.
Menambahkan aturan ke templat.
Mengedit informasi templat dan aturan.
Menghapus templat dan aturan.
IV. Konfigurasi Kredensial Autentikasi
Jika Anda menggunakan bidang nonkonvensional sebagai bidang autentikasi dalam bisnis Anda, atau menggunakan nama bidang autentikasi dengan karakteristik lemah seperti angka murni, kami menyarankan Anda mengonfigurasi kredensial autentikasi kustom. Berdasarkan deteksi kredensial autentikasi bawaan, Anda dapat menentukan nama parameter untuk membantu model bawaan mengidentifikasi secara akurat apakah permintaan membawa kredensial autentikasi, sehingga meningkatkan keamanan API dan akurasi deteksi risiko tanpa autentikasi.
Pada halaman API Security, pilih tab Policy Configurations > Authentication Credential Configurations.
Klik Create Policy, lengkapi konfigurasi berikut, lalu klik OK.
Item Konfigurasi
Deskripsi
Name
Tetapkan nama untuk kebijakan.
Karakter Tionghoa, huruf besar dan kecil didukung. Angka, titik (.), garis bawah (_), dan tanda hubung (-) juga diperbolehkan.
Match Condition
Setiap kondisi terdiri dari Match Field, Logical Operator, dan Match Content. Maksimal 10 kondisi didukung. Saat mengonfigurasi, tambahkan setidaknya satu kondisi pencocokan untuk Request Header, Request Cookie, Request Query, atau Request Body.
CatatanJika beberapa kondisi ditentukan, aturan hanya dipicu ketika semua kondisi terpenuhi secara bersamaan.
Untuk konfigurasi detail kondisi pencocokan, lihat tabel berikut untuk operator logika dan contoh konten pencocokan yang sesuai.
CatatanAnda dapat memasukkan hingga 50 nilai pencocokan dan tekan Enter untuk mengonfirmasi.
Konten pencocokan untuk Authentication Credential Configurations bersifat case-sensitive.
V. Konfigurasi Tujuan Bisnis
Keamanan API Agentic menyediakan dua jenis kebijakan tujuan bisnis berikut:
Konfigurasi Kebijakan Bawaan
Kebijakan tujuan bisnis bawaan disediakan untuk berbagai skenario, termasuk pembaruan data, berbagi data, pengiriman SMS seluler, dan pengiriman informasi. Kebijakan bawaan diaktifkan secara default dan tidak dapat dimodifikasi atau dihapus. Anda dapat mengaktifkan atau menonaktifkan setiap kebijakan sesuai kebutuhan.
Konfigurasi Kebijakan Kustom
Jika kebijakan bawaan tidak memenuhi kebutuhan bisnis Anda, Anda dapat menyesuaikan fitur URL dan fitur nama parameter untuk lebih meningkatkan akurasi deteksi Keamanan API dalam skenario bisnis tertentu.
Pada halaman API Security, pilih tab Policy Configurations > Business Purpose.
Klik Custom Policy untuk memasuki manajemen kebijakan kustom. Klik Create Policy, lengkapi konfigurasi berikut, lalu klik OK untuk menyimpan konfigurasi Anda.
Anda dapat memasukkan hingga 50 nilai pencocokan dan tekan Enter untuk mengonfirmasi.
Konten pencocokan untuk Business Purpose bersifat case-sensitive.
VI. Konfigurasi Daftar Putih
Fitur konfigurasi daftar putih keamanan API Agentic memungkinkan Anda menyesuaikan daftar putih untuk event keamanan dan deteksi risiko. Ini membantu Anda menyaring kebisingan peringatan yang tidak perlu berdasarkan skenario bisnis aktual Anda—misalnya, peringatan yang dihasilkan oleh alamat IP dari jaringan kantor Anda—dan meningkatkan efisiensi operasional.
Pada halaman API Security, pilih tab Policy Configurations > Configure Whitelist.
Klik Create Policy, masukkan nama untuk kebijakan, dan pilih jenis fitur yang ingin Anda konfigurasikan daftar putihnya. Saat ini, Anda dapat mengonfigurasi daftar putih untuk Risk Detection dan Security Events.
Konfigurasikan kondisi pencocokan berdasarkan jenis fitur yang Anda pilih.
CatatanMaksimal 10 kondisi pencocokan didukung.
Kondisi pencocokan untuk Configure Whitelist bersifat case-sensitive.
Kondisi Pencocokan Daftar Putih Deteksi Risiko
Match Field
Logical Operator
Match Content
Domain
Contains Any of Multiple Values
Does Not Contain Any Value
Equals Any of Multiple Values
Does Not Equal Any Value
Beberapa nilai dapat dimasukkan, hingga 50. Tekan Enter untuk mengonfirmasi.
API
Contains Any of Multiple Values
Does Not Contain Any Value
Equals Any of Multiple Values
Does Not Equal Any Value
Beberapa nilai dapat dimasukkan, hingga 50. Tekan Enter untuk mengonfirmasi.
Kondisi Pencocokan Daftar Putih Event Keamanan
Match Field
Logical Operator
Match Content
Domain
Contains Any of Multiple Values
Does Not Contain Any Value
Equals Any of Multiple Values
Does Not Equal Any Value
Beberapa nilai dapat dimasukkan, hingga 50. Tekan Enter untuk mengonfirmasi.
API
Contains Any of Multiple Values
Does Not Contain Any Value
Equals Any of Multiple Values
Does Not Equal Any Value
Beberapa nilai dapat dimasukkan, hingga 50. Tekan Enter untuk mengonfirmasi.
IP
Belongs To
Does Not Belong To
Masukkan alamat IP atau IP/mask (misalnya, 1.1.X.X/24). Ekspresi reguler tidak didukung. Masukkan hingga 50 entri, dipisahkan koma (,) atau dengan menekan Enter.
Pilih jenis deteksi risiko atau event keamanan yang ingin dikecualikan, lalu klik OK untuk menyimpan konfigurasi.
CatatanJenis yang dikecualikan mendukung opsi bawaan dan kustom, serta dukungan pemilihan ganda.
VII. Manajemen Siklus Hidup
Keamanan API Agentic memungkinkan Anda menyesuaikan kriteria untuk mengidentifikasi API tidak aktif dengan mengatur ambang batas jumlah kunjungan harian dan durasi. Hal ini membuat deteksi API tidak aktif lebih selaras dengan situasi bisnis aktual Anda. Manajemen siklus hidup membantu Anda mengidentifikasi API tidak aktif yang memenuhi kriteria kustom Anda, sehingga Anda dapat mengambil tindakan tepat waktu dan mencegah penyerang mengeksploitasi API tidak aktif, menghindari kerugian bisnis yang tidak perlu.
Pada halaman API Security, pilih tab Policy Configurations > Lifecycle Management.
Setelah mengatur kriteria untuk mengidentifikasi API tidak aktif, klik OK.
Klik Built-in Model.
Ini menggunakan kriteria bawaan: API dianggap tidak aktif jika tidak ada kunjungan dalam 8 hari terakhir atau jika trafiknya turun secara signifikan.
Klik Custom, dan atur jumlah kunjungan harian dan durasi (hingga 31 hari).
Jika jumlah kunjungan harian API berada di bawah ambang batas yang ditentukan selama durasi kustom, API tersebut diidentifikasi sebagai tidak aktif.
Jika Last Active Time aset melebihi 30 hari, sistem secara otomatis menghapus aset tersebut dan data risiko serta catatan event keamanan terkaitnya.
VIII. Konfigurasi Langganan Log
Setelah Anda mengaktifkan langganan log untuk informasi aset, informasi risiko, atau informasi event, log dikirimkan ke LogStore yang ditentukan yang telah Anda buat di Konsol Layanan Log ketika kondisi pengiriman terpenuhi. Hal ini memungkinkan Anda mengelola dan mengoperasikan log secara terpusat menggunakan fitur Alibaba Cloud Log Service (SLS).
Saat ini, hanya instans WAF di Tiongkok daratan yang dapat mengirimkan log ke LogStore di Tiongkok daratan, dan instans WAF di luar Tiongkok daratan dapat mengirimkan log ke LogStore di luar Tiongkok daratan. Pengiriman log lintas wilayah antara Tiongkok daratan dan luar Tiongkok daratan tidak didukung.
Aktifkan Peran Terkait Layanan
Jika Anda belum mengaktifkan peran terkait layanan Web Application Firewall, Anda harus melakukannya sebelum menggunakan layanan langganan log keamanan API Agentic. Ikuti petunjuk untuk mengaktifkan peran, yang memberi otorisasi kepada WAF untuk mengakses resource cloud lainnya. Untuk detail tentang peran terkait layanan, lihat Peran terkait layanan. Jika Anda telah menyelesaikan otorisasi saat mengaktifkan fitur seperti layanan log WAF, lewati langkah ini.
Konfigurasi Langganan Log
Sebelum mengonfigurasi tugas langganan log keamanan API Agentic, buka Konsol Layanan Log dan buat Project dan LogStore tempat Anda ingin menerima langganan log. Jika Anda telah membuat LogStore target dan memverifikasi bahwa namanya sesuai dengan aturan penamaan, lanjutkan ke langkah berikutnya.
CatatanFitur langganan log saat ini tidak mendukung pemilihan Logstore yang dibuat secara otomatis oleh Layanan Log atau bernama khusus "waf-logstore", "wafng-logstore", atau "wafnew-logstore" sebagai tujuan langganan log.
Setelah pembuatan, kembali ke tab langganan log untuk mengonfigurasi langganan untuk informasi aset, informasi risiko, dan informasi event serangan. Jika Anda ingin mengkueri dan menganalisis log yang dikirimkan ke LogStore yang ditentukan di Konsol Layanan Log, aktifkan pengindeksan terlebih dahulu. Untuk detailnya, lihat Buat indeks — Instruksi modifikasi.
Pilih jenis log untuk tugas langganan dan klik tombol Settings untuk menuju halaman konfigurasi.
Pilih wilayah tempat LogStore berada, beserta nama Project dan nama LogStore, lalu klik tombol OK untuk menyimpan konfigurasi. Setelah konfigurasi selesai dan log dihasilkan, Anda dapat kembali ke LogStore yang sesuai di Konsol Layanan Log untuk mengkueri dan menganalisis log. Jika Anda ingin memproses log—misalnya, untuk melakukan penyamaran data—lihat Pemrosesan Data.
Jika Anda menonaktifkan tugas langganan log dan tidak lagi memerlukan log yang ada, hapus LogStore yang sesuai setelah menonaktifkan tugas di tab Log Subscription Configurations untuk menghindari biaya berkelanjutan. Untuk detailnya, lihat Cara Menonaktifkan Layanan Log atau Menghentikan Penagihan.
Berikut ini menjelaskan kondisi pemicu dan deskripsi bidang detail untuk tugas langganan log.
Membuat resource cloud di Layanan Log dan mengaktifkan pengindeksan menimbulkan biaya tambahan yang ditagih oleh produk Layanan Log. Untuk item penagihan dan harga, lihat Ikhtisar Penagihan Layanan Log.
Biaya masih dapat berlaku setelah Anda membuat Project atau LogStore tetapi belum mengaktifkan tugas langganan log. Ketika Anda yakin tidak lagi memerlukan LogStore yang dibuat, segera hapus untuk menghindari biaya tambahan. Untuk detailnya, lihat Mengapa Biaya Berlaku Saat Hanya Project dan LogStore yang Dibuat.
Log Informasi Aset
Kondisi pemicu langganan log:
Log informasi aset dikirimkan segera setelah aset API baru ditambahkan.
Jika tidak ada aset API baru yang ditambahkan, log informasi aset dikirimkan secara terjadwal setiap jam secara default.
Log Informasi Risiko
Kondisi pemicu langganan log: Ketika informasi risiko baru terdeteksi, log informasi risiko dikirimkan ke LogStore yang ditentukan.
Log Informasi Event Serangan
Kondisi pemicu langganan log:
Ketika event serangan baru terdeteksi, log informasi event serangan baru dikirimkan ke LogStore yang ditentukan.
Jika serangan berlanjut, log informasi event serangan terus-menerus dikirimkan ke LogStore yang ditentukan setiap 10 menit.
Deskripsi Nilai Bidang Langganan Log
Jika Anda perlu memahami arti nilai bidang dalam log atau melihat bagaimana nilai tersebut dipetakan ke nama yang ditampilkan di konsol saat menganalisis atau mengkueri log, rujuk tabel berikut. Kolom Deskripsi menunjukkan nama yang sesuai untuk setiap nilai bidang sebagaimana muncul di konsol Web Application Firewall.
IX. Konfigurasi Objek Target
WAF Berlangganan
Keamanan API Agentic menyediakan tiga sakelar efektif di tingkat objek perlindungan atau grup objek perlindungan:
Sakelar Basic Detection: Diaktifkan secara default. Mengontrol apakah semua mekanisme deteksi bawaan dan kebijakan deteksi kustom berlaku.
Sakelar Compliance Check: Dinonaktifkan secara default. Dapat diaktifkan hanya setelah sakelar Basic Detection diaktifkan. Mengontrol apakah fitur Compliance Check berlaku.
Sakelar Traceability: Dinonaktifkan secara default. Dapat diaktifkan hanya setelah sakelar Basic Detection diaktifkan. Mengontrol apakah fitur Traceability berlaku.
WAF Bayar Sesuai Pemakaian
Keamanan API Agentic menyediakan satu sakelar efektif di tingkat objek perlindungan atau grup objek perlindungan:
Sakelar Basic Detection: Mengontrol apakah semua mekanisme deteksi bawaan dan kebijakan deteksi kustom berlaku. Untuk menonaktifkan fitur Keamanan API, nonaktifkan sakelar Basic Detection untuk semua objek perlindungan dan grup objek perlindungan.