Todos os produtos
Search
Central de documentação

Web Application Firewall:Verificação de conformidade, rastreamento e auditoria de segurança de API

Última atualização: Aug 24, 2026

O módulo de segurança de API oferece dois recursos para gerenciar riscos de dados sensíveis em suas APIs:

  • A verificação de conformidade monitora transferências internacionais de dados pessoais e gera estatísticas úteis para avaliações de segurança e registros regulatórios.

  • O rastreamento e auditoria permite consultar o tráfego de dados sensíveis dos últimos 30 dias e identificar a origem de vazamentos, possibilitando resposta rápida e redução de impactos nos negócios.

Importante

Ambos os recursos estão disponíveis apenas em instâncias do Web Application Firewall (WAF) por assinatura implantadas em regiões da China continental com suporte ao módulo de segurança de API. Por padrão, esses recursos vêm desativados.

Verificação de conformidade

Esse recurso rastreia transferências internacionais de dados via API e avalia se atendem aos requisitos regulatórios. Os dados de detecção abrangem o período de 1º de janeiro do ano anterior até a data atual.

Ativar a verificação de conformidade

  1. Na página API Security, acesse Policy Configurations > Applicable Object Configurations.

  2. Localize o objeto protegido desejado.

  3. Ative a chave na coluna Compliance Check.

Para interromper a análise de tráfego de um objeto protegido, desative a chave correspondente.

Para mais informações, consulte Policy configurations.

Visualizar resultados da verificação de conformidade

Na página API Security, clique em Compliance Check.

Nota

Os resultados passam por deduplicação: cada padrão único de transferência internacional é contabilizado apenas uma vez, independentemente da frequência. Os filtros de tempo (Last 1 Month, Last 3 Months, Last 6 Months, Last 12 Months) aplicam-se a todas as seções, exceto Detection Results e Detection Items, que sempre exibem dados de 1º de janeiro do ano anterior até a data atual.

Esta aba contém as seguintes seções:

Seção

Descrição

Detection Results

Avaliação geral dos tipos de informações pessoais e de dados pessoais sensíveis. O resultado indica ausência de riscos ou presença de riscos com necessidade de avaliação de segurança. Clique em Detection Configurations (canto superior direito) para visualizar os tipos de dados predefinidos ou personalizados. No painel Custom, clique em Add para adicionar um tipo de dado sensível personalizado e configure-o conforme descrito em Policy configurations.

Detection list

Resultados da verificação por item, com as colunas Required Compliance, Detection Item e Evaluation Result.

Outbound Transferred Data Trend

Gráfico com três linhas de tendência para o período selecionado: total de registros de informações pessoais, registros transferidos internacionalmente e registros de informações pessoais sensíveis transferidos internacionalmente.

Top Distribution for Outbound Transferred Personal Information

Os 10 principais países de destino por volume de transferência internacional e um mapa-múndi em que tons mais escuros indicam maior volume. Ajuste o controle deslizante para destacar países específicos; as classificações não sofrem alteração. Passe o mouse sobre o mapa para ver o destino, o número de registros de informações pessoais transferidos e o número de registros sensíveis transferidos. Use o zoom no mapa-múndi conforme necessário.

Statistics on Types of Outbound Transferred Personal Information

Informações pessoais e sensíveis detalhadas por nível de volume de dados e resultado da avaliação. Filtre por tipo de dado ou nível de sensibilidade. Para padrões de avaliação, consulte What are the standards for the security assessment and filing of cross-border data transfer?.

Statistics on Domain Names in Personal Information and API Names

Quantidade de registros de informações pessoais e sensíveis que as operações de API de cada site transferiram internacionalmente durante o período selecionado.

Rastreamento e auditoria

Esse recurso proporciona visibilidade do tráfego de dados sensíveis dos últimos 30 dias. Em caso de vazamento, utilize-o para identificar o início do incidente e rastrear a saída dos dados dos seus sistemas.

Ativar rastreamento e auditoria

  1. Na página API Security, acesse Policy Configurations > Applicable Object Configurations.

  2. Localize o objeto protegido desejado.

  3. Ative a chave na coluna Tracing and Auditing.

Para mais informações, consulte Policy configurations.

Consultar logs de dados sensíveis

Na página API Security, clique em Tracing and Auditing e selecione Log Query.

A aba Log Query exibe as estatísticas abaixo, ordenadas de forma decrescente pela quantidade de registros de dados sensíveis vazados:

Subseção

Descrição

IP Address Statistics

Endereços IP usados para acessar dados sensíveis.

Domain Name Statistics

Nomes de domínio origem de vazamentos de dados sensíveis.

Sensitive Data Type Statistics

Tipos de dados sensíveis vazados.

API Statistics

APIs e nomes de domínio pelos quais houve vazamento de dados sensíveis.

Details

Registros completos de log. Filtre por nome de domínio, API, tipo de dado sensível ou endereço IP.

Para obter informações sobre os tipos de dados sensíveis detectáveis, consulte What types of sensitive data can be detected by the API security module?. Para saber mais sobre os níveis de sensibilidade de API, consulte What are the sensitivity levels of the API security module?.

Rastrear um vazamento de dados específico

Use o Data Traceability para pesquisar um dado sensível específico e localizá-lo nos logs de tráfego.

  1. Na página API Security, acesse Policy Configurations > Applicable Object Configurations. Localize o objeto protegido a ser rastreado e ative a chave na coluna Data Traceability.

  2. Na aba Tracing and Auditing, clique em Data Traceability.

  3. Selecione o tipo de dado sensível e insira até cinco valores de amostra. Separe múltiplos valores com vírgulas (,).

    Nota

    A precisão da validação cruzada aumenta com mais entradas de amostra. Insira até cinco valores.

  4. Na lista de resultados, localize o item desejado e clique em View Details na coluna Actions para visualizar os logs correspondentes na aba Log Query.