Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Get started with API security

Última atualização: Jun 29, 2026

O recurso de segurança de API do Edge Security Acceleration (ESA) ajuda a prevenir violações de dados e interrupções de serviço causadas por APIs desconhecidas ou obsoletas. Ele usa machine learning para analisar continuamente o tráfego do seu site, descobrir automaticamente endpoints de API e identificar problemas como vazamento de dados sensíveis e abuso de API.

Etapa 1: Configurar identificadores de sessão

Para ativar a análise de comportamento de API no nível do usuário e a detecção de anomalias, configure um identificador de sessão antes de usar a segurança de API. O ESA usa esse identificador para reconhecer cada visitante e detectar com precisão ataques específicos por usuário.

  1. No console do ESA, selecione Websites. Na coluna Website, clique em no site desejado.

  2. No painel de navegação à esquerda, escolha Security > API Security.

Etapa 2: Descobrir e avaliar APIs

Após configurar o identificador de sessão, o ESA inicia automaticamente a descoberta de APIs. Avalie as APIs descobertas e marque-as como Managed ou Ignored para garantir que suas APIs de negócios essenciais estejam totalmente protegidas e excluir APIs desnecessárias.

Descobrir APIs

O ESA usa machine learning e identificadores de sessão para analisar o tráfego do seu site e descobrir suas APIs automaticamente.

Nota

Apenas APIs que receberam solicitações válidas nos últimos 30 dias são incluídas nos resultados da descoberta.

  1. No console do ESA, selecione Websites. Na coluna Website, clique em no site desejado.

  2. No painel de navegação à esquerda, escolha Security > API Security.

  3. Na página API Security, selecione a aba API Discovery. O ESA exibe o número total de Discovered APIs e seus detalhes.image

Avaliar APIs

Para facilitar a categorização rápida das APIs, o ESA atribui um dos seguintes status às APIs descobertas:

Status

Nível de proteção de segurança

Ação recomendada

To Be Reviewed

Sem proteção ativa. As chamadas de API não acionam nenhuma política de mitigação de segurança de API.

Estado de alto risco. Avalie e marque a API como Managed ou Ignored o mais rápido possível.

Managed

Ignorar. O ESA não realizará mais estatísticas, análises ou proteções para esta API.

Recomendado. Todas as APIs de negócios voltadas ao público devem estar neste estado.

Ignored

Totalmente protegida. Coberta por detecção e proteção abrangentes de Segurança de API, incluindo análise de comportamento anormal e prevenção de ataques.

Para APIs usadas em testes internos, obsoletas ou que não exigem gerenciamento de segurança.

Avalie as APIs descobertas da seguinte forma:

  1. No console do ESA, selecione Websites. Na coluna Website, clique em no site desejado.

  2. No painel de navegação à esquerda, escolha Security > API Security.

  3. Na página API Security, selecione a aba API Discovery. Na seção To Be Reviewed, clique em no botão Filter para exibir todas as APIs pendentes de avaliação.image

  4. Na lista de APIs pendentes de avaliação, marque uma API como Managed ou Ignored. Selecione várias APIs para escolher uma ação nas opções abaixo da lista.image

Perguntas frequentes

Por que minha API não foi descoberta?

Verifique os seguintes itens:

  1. Certifique-se de que o tráfego do seu site passa pelo ESA.

  2. Confirme se a API recebeu solicitações HTTP com código de status diferente de 5xx nos últimos 30 dias.

  3. Para sites novos ou APIs com pouco tráfego, a descoberta pode levar 24 horas ou mais para ser concluída.

Posso adicionar manualmente uma API que não foi descoberta?

Sim. Para mais informações, consulte Adicionar uma API manualmente.