午夜福利院在线观看免费,天堂最新版在线,色噜噜精品一区二区三区,无码一区二区三区中文字幕,丝袜美腿一区二区三区

首頁>文檔>百度云防護>百度云防護配置:信息泄露防護

百度云防護配置:信息泄露防護

概述

接入百度云防護 Web應用防火墻(Web Application Firewall,簡稱WAF)后,您可以通過設置信息泄露防護規(guī)則,可以通過設置信息泄露防護規(guī)則,使得網(wǎng)站過濾服務器返回內(nèi)容(例如異常頁面、關鍵字)中的敏感信息(包含身份證號、電話號碼、銀行卡號、敏感詞匯),脫敏展示敏感信息或返回默認異常響應頁面。

前提條件

1.已開通Web應用防火墻百度云防護 WAF服務

2.已將Web業(yè)務進行WAF接入配置

操作步驟

1.登錄Web應用防火墻

2.在左側(cè)導航欄,選擇防護配置> Web防護規(guī)則。

3.創(chuàng)建Web防護規(guī)則,填寫規(guī)則基本信息 百度云防護配置:信息泄露防護插圖

4.在信息泄露防護模塊,添加策略 您可以指定檢測響應碼、敏感信息、敏感關鍵字分類下的一種或多種類型。 如果選中并且,則可以進一步指定要檢測的URL,即只在指定的頁面中檢測敏感信息。

百度云防護配置:信息泄露防護插圖1
配置項說明
策略名稱1~40位字符,支持中文,英文及數(shù)字,符號僅限/_-
匹配條件定義要在請求響應中檢測的敏感信息類型,可選值:
響應碼:400、401、402、403、404、500、501、502、503、504、405~499、505~599,避免響應頁面暴露泄漏數(shù)據(jù)
敏感信息:下拉框選擇身份證、銀行卡、電話號碼。重要防敏感信息泄露功能目前僅支持處理中華人民共和國境內(nèi)使用的數(shù)據(jù)格式(例如身份證號、電話號碼、銀行卡號),暫不支持處理中國境外的身份證號、電話號碼、銀行卡號等數(shù)據(jù)格式。
敏感關鍵字:支持自定義敏感關鍵字,1-40個字符
阻斷類型定義在請求響應中檢測到敏感信息后執(zhí)行的操作:
1.匹配條件為響應碼時,支持以下匹配動作:
?? 觀察:表示不攔截命中規(guī)則的請求,只通過日志記錄請求命中了規(guī)則。
?? 攔截:表示攔截命中規(guī)則的請求,并向發(fā)起請求的客戶端返回該模版生效的自定義攔截響應頁面。
2.匹配條件為敏感信息/敏感關鍵字時,支持以下匹配動作:
?? 打碼:表示不攔截命中規(guī)則的請求,只將敏感信息中部分內(nèi)容替換成星號(*)顯示。
?? 觀察:表示不攔截命中規(guī)則的請求,只通過日志記錄請求命中了規(guī)則。
0 條回復 A文章作者 M管理員
    暫無討論,說說你的看法吧
QQ客服
  • QQ176363189 點擊這里給我發(fā)消息
旺旺客服
  • 速度網(wǎng)絡服務商 點這里給我發(fā)消息
電子郵箱
  • sudu@yunjiasu.cc
微信客服
  • suduwangluo