敏感信息防泄露
更新時間 2024-04-28 11:21:15
最近更新時間: 2024-04-28 11:21:15
分享文章
本小節介紹Web應用防火墻敏感信息防泄露最佳實踐。
對于登錄信息、或者業務使用的個人信息,如身份證號、手機號、銀行卡號等采用明文響應和展示的情況,您可以在不用修改網站源代碼的情況下,啟用該功能對這些信息進行加密顯示,隱藏隱私數據,以避免造成客戶的敏感信息的泄露。
前提條件
- 已添加了防護域名并已完成了域名接入。
- WAF防護已開啟。
操作步驟
-
登錄Web應用防火墻控制臺。
-
在左側導航欄,選擇“WAF防護配置”。
-
在WAF防護配置列表的操作列,單擊“自定義防護配置”。
-
在自定義防護配置界面,選擇“敏感信息防泄露”頁簽。

-
單擊“新增”,進入新增防信息泄露規則頁面。
敏感信息防泄露支持自定義過濾網頁響應內容中的敏感信息,如身份證號、手機號、銀行卡號等,進行加密顯示。- 防護路徑:鍵入您敏感業務對應的路徑,可以調整為模糊匹配。
- 敏感數據類型:支持身份證號、手機號、銀行卡號三種,每次可添加一次配置。
- 執行動作:將需要替換的指定數據段加密隱藏,您可以選擇全部/前四位/后四位三種。
