Todos os produtos
Search
Central de documentação

Web Application Firewall:Configurar uma lista de permissões de segurança de dados

Última atualização: Sep 09, 2026

Após adicionar um site ao Web Application Firewall (WAF), configure uma lista de permissões de Segurança de Dados para permitir que solicitações com condições específicas ignorem a detecção de determinados módulos (Prevenção contra vazamento de dados, Proteção contra adulteração de site e Segurança da conta). Essa lista evita que regras de segurança de dados bloqueiem incorretamente solicitações legítimas do seu negócio.

Pré-requisitos

  • Uma instância do Web Application Firewall ativada.

  • Site adicionado ao WAF. Para mais informações, consulte Tutorials.

Informações básicas

O recurso Segurança de Dados protege contra vazamentos e adulterações de conteúdo de página, garantindo a integridade e a confidencialidade dos dados do seu site. Este recurso inclui os seguintes módulos de detecção:

Caso esses módulos gerem falsos positivos ao bloquear solicitações legítimas do site, configure uma lista de permissões de Segurança de Dados. Isso permite que solicitações com condições específicas ignorem a detecção dos módulos indicados.

Configure regras altamente específicas para garantir que apenas solicitações legítimas ignorem a proteção.

Procedimento

  1. Faça login no console do Web Application Firewall.

  2. Na barra de menus superior, selecione o grupo de recursos e a região da sua instância do Web Application Firewall (Chinese Mainland ou Outside Chinese Mainland).

  3. No painel de navegação à esquerda, escolha Protection Config > Website Protection.

  4. Na página Website Protection, selecione o nome de domínio a ser configurado.切换域名

  5. Clique em Web Security, localize a seção Data Security e clique em Configure Now.

  6. Crie uma regra de lista de permissões de Segurança de Dados.

    1. Na página Data Security - Whitelist, clique em Create.

    2. Na caixa de diálogo Create Rule, configure os seguintes parâmetros.

      Parâmetro

      Descrição

      Rule Name

      Insira um nome para a regra.

      Match Condition

      Defina as condições das solicitações a serem adicionadas à lista de permissões. Clique em Add Condition para especificar até cinco condições. Se houver várias condições, a solicitação deverá atender a todas elas para entrar na lista de permissões.

      Para mais informações sobre os campos de condição de correspondência, consulte Fields in match conditions.

      Bypassed Modules

      Selecione os módulos de detecção a serem ignorados caso uma solicitação atenda às condições. É possível selecionar um ou mais dos seguintes itens:

      • Data Leakage Prevention

      • Website Tamper-proofing

      • Account Security

    3. Clique em Save.

    As novas regras de lista de permissões de Segurança de Dados são ativadas por padrão. Visualize a nova regra na lista de regras e desative-a, edite-a ou exclua-a conforme necessário.

Referências

Fields in match conditions