Após adicionar um site ao Web Application Firewall (WAF), configure uma lista de permissões de Segurança de Dados para permitir que solicitações com condições específicas ignorem a detecção de determinados módulos (Prevenção contra vazamento de dados, Proteção contra adulteração de site e Segurança da conta). Essa lista evita que regras de segurança de dados bloqueiem incorretamente solicitações legítimas do seu negócio.
Pré-requisitos
Uma instância do Web Application Firewall ativada.
Site adicionado ao WAF. Para mais informações, consulte Tutorials.
Informações básicas
O recurso Segurança de Dados protege contra vazamentos e adulterações de conteúdo de página, garantindo a integridade e a confidencialidade dos dados do seu site. Este recurso inclui os seguintes módulos de detecção:
Caso esses módulos gerem falsos positivos ao bloquear solicitações legítimas do site, configure uma lista de permissões de Segurança de Dados. Isso permite que solicitações com condições específicas ignorem a detecção dos módulos indicados.
Configure regras altamente específicas para garantir que apenas solicitações legítimas ignorem a proteção.
Procedimento
Faça login no console do Web Application Firewall.
Na barra de menus superior, selecione o grupo de recursos e a região da sua instância do Web Application Firewall (Chinese Mainland ou Outside Chinese Mainland).
No painel de navegação à esquerda, escolha .
Na página Website Protection, selecione o nome de domínio a ser configurado.

Clique em Web Security, localize a seção Data Security e clique em Configure Now.
-
Crie uma regra de lista de permissões de Segurança de Dados.
Na página Data Security - Whitelist, clique em Create.
-
Na caixa de diálogo Create Rule, configure os seguintes parâmetros.
Parâmetro
Descrição
Rule Name
Insira um nome para a regra.
Match Condition
Defina as condições das solicitações a serem adicionadas à lista de permissões. Clique em Add Condition para especificar até cinco condições. Se houver várias condições, a solicitação deverá atender a todas elas para entrar na lista de permissões.
Para mais informações sobre os campos de condição de correspondência, consulte Fields in match conditions.
Bypassed Modules
Selecione os módulos de detecção a serem ignorados caso uma solicitação atenda às condições. É possível selecionar um ou mais dos seguintes itens:
-
Data Leakage Prevention
-
Website Tamper-proofing
-
Account Security
-
Clique em Save.
As novas regras de lista de permissões de Segurança de Dados são ativadas por padrão. Visualize a nova regra na lista de regras e desative-a, edite-a ou exclua-a conforme necessário.