All Products
Search
Document Center

Web Application Firewall:Pemeriksaan kepatuhan keamanan API, pelacakan, dan audit

Last Updated:Apr 01, 2026

Modul keamanan API menyediakan dua fitur untuk mengelola risiko data sensitif dalam API Anda:

  • Compliance check memantau transfer data pribadi lintas batas dan menghasilkan statistik yang dapat digunakan untuk penilaian keamanan serta pelaporan regulasi.

  • Tracing and auditing memungkinkan Anda melakukan kueri terhadap lalu lintas data sensitif dari 30 hari terakhir dan melacak asal kebocoran data—sehingga respons cepat dapat dilakukan untuk meminimalkan dampak terhadap bisnis.

Penting

Kedua fitur hanya tersedia pada instans Web Application Firewall (WAF) berlangganan yang diterapkan di wilayah Tiongkok daratan yang mendukung modul keamanan API. Kedua fitur dinonaktifkan secara default.

Compliance check

Fitur compliance check melacak transfer data lintas batas berbasis API dan mengevaluasi apakah transfer tersebut memenuhi persyaratan regulasi. Data deteksi tersedia mulai 1 Januari 2023 hingga saat ini.

Aktifkan compliance check

  1. Pada halaman API Security, buka Policy Configurations > Applicable Object Configurations.

  2. Temukan objek yang dilindungi yang ingin Anda kelola.

  3. Nyalakan sakelar pada kolom Compliance Check.

Untuk menghentikan analisis lalu lintas untuk objek yang dilindungi, matikan sakelar tersebut.

Untuk informasi selengkapnya, lihat Policy configurations.

Lihat hasil compliance check

Pada halaman API Security, klik tab Compliance Check.

Catatan

Hasil pemeriksaan telah dideduplikasi—setiap pola transfer lintas batas unik dihitung satu kali, terlepas dari frekuensi kejadiannya. Filter waktu (Last 1 Month, Last 3 Months, Last 6 Months, Last 12 Months) berlaku untuk semua bagian kecuali Detection Results dan Detection Items, yang selalu menampilkan data dari 1 Januari 2023 hingga saat ini.

Tab tersebut berisi bagian-bagian berikut:

BagianYang ditampilkan
Detection ResultsPenilaian keseluruhan berdasarkan tipe data informasi pribadi dan tipe data sensitif pribadi. Hasilnya berupa: tidak ada risiko terdeteksi, atau risiko terdeteksi dan diperlukan penilaian keamanan. Klik Detection Configurations (pojok kanan atas) untuk melihat tipe data sensitif bawaan atau menambahkan tipe kustom pada tab Custom.
Detection listHasil pemeriksaan per item dengan kolom Required Compliance, Detection Item, dan Evaluation Result.
Outbound Transferred Data TrendGrafik yang menampilkan tiga garis tren selama periode yang dipilih: total entri informasi pribadi, entri yang ditransfer lintas batas, dan entri informasi pribadi sensitif yang ditransfer lintas batas.
Top Distribution for Outbound Transferred Personal Information10 negara tujuan teratas berdasarkan volume transfer lintas batas, ditambah peta dunia di mana warna lebih gelap menunjukkan volume transfer lebih tinggi. Sesuaikan slider tinggi-rendah untuk menyorot negara tertentu—peringkat tidak terpengaruh oleh penyesuaian slider. Arahkan kursor ke peta untuk melihat jumlah entri per lokasi; perbesar atau perkecil sesuai kebutuhan.
Statistics on Types of Outbound Transferred Personal InformationInformasi pribadi dan informasi pribadi sensitif dipecah berdasarkan tingkat volume data dan hasil evaluasi. Filter berdasarkan tipe data atau tingkat sensitivitas. Untuk standar penilaian, lihat Apa saja standar penilaian keamanan dan pelaporan transfer data lintas batas?
Statistics on Domain Names in Personal Information and API NamesJumlah entri transfer lintas batas berdasarkan situs (nama domain dan operasi API).

Tracing and auditing

Fitur tracing and auditing memberikan visibilitas terhadap lalu lintas data sensitif dari 30 hari terakhir. Jika terjadi kebocoran data, gunakan fitur ini untuk mengidentifikasi kapan kebocoran dimulai dan melacak bagaimana data meninggalkan sistem Anda.

Aktifkan pelacakan dan audit

  1. Pada halaman API Security, buka Policy Configurations > Applicable Object Configurations.

  2. Temukan objek yang dilindungi yang ingin Anda kelola.

  3. Nyalakan sakelar pada kolom Tracing and Auditing.

Untuk informasi selengkapnya, lihat Policy configurations.

Lakukan kueri log data sensitif

Pada halaman API Security, klik tab Tracing and Auditing, lalu pilih Log Query.

Tab Log Query menampilkan statistik berikut, masing-masing diurutkan secara menurun berdasarkan jumlah entri data sensitif yang bocor:

Sub-bagianYang ditampilkan
IP Address StatisticsAlamat IP yang digunakan untuk mengakses data sensitif
Domain Name StatisticsNama domain tempat data sensitif bocor
Sensitive Data Type StatisticsTipe data sensitif yang bocor
API StatisticsAPI dan nama domain tempat data sensitif bocor
DetailsEntri log lengkap. Filter berdasarkan nama domain, API, tipe data sensitif, atau alamat IP.

Untuk informasi tentang tipe data sensitif yang dapat dideteksi, lihat Tipe data sensitif apa saja yang dapat dideteksi oleh modul keamanan API? Untuk informasi tentang tingkat sensitivitas API, lihat Apa saja tingkat sensitivitas modul keamanan API?

Lacak kebocoran data tertentu

Gunakan Data Traceability untuk mencari data sensitif tertentu dan menemukan di mana data tersebut muncul dalam log lalu lintas Anda.

  1. Pada tab Tracing and Auditing, klik Data Traceability.

  2. Pilih tipe data sensitif dan masukkan hingga lima nilai data sampel. Pisahkan beberapa nilai dengan koma (,).

    Catatan

    Akurasi validasi silang meningkat dengan lebih banyak entri sampel. Anda dapat memasukkan hingga lima nilai.

  3. Dalam daftar hasil, temukan hasil pelacakan dan klik View Details pada kolom Actions untuk melihat log yang cocok pada tab Log Query.