個人數據保護機制
更新時間 2023-12-21 11:07:37
最近更新時間: 2023-12-21 11:07:37
分享文章
為了確保網站訪問者的個人數據(例如用戶名、密碼、手機號碼等)不被未經過認證、授權的實體或者個人獲取,WAF通過加密存儲個人數據、控制個人數據訪問權限以及記錄操作日志等方法防止個人數據泄露,保證您的個人數據安全。
收集范圍
對于觸發攻擊告警的請求,WAF在事件日志中會記錄相關請求記錄,收集及產生的個人數據如表所示。
| 類型 | 收集方式 | 是否可以修改 | 是否必須 |
|---|---|---|---|
| 請求源IP | 攻擊防護域名時,被WAF攔截或者記錄的攻擊者IP。 | 否 | 是 |
| URL | 攻擊的防護域名的URL,被WAF攔截或者記錄的防護域名的URL。 | 否 | 是 |
| HTTP/HTTPS Header信息(包括Cookie) | 用戶在配置CC攻擊、精準訪問防護規則時,在配置界面輸入的Cookie值和Header值。 | 否 | 否,如果配置的Cookie和Header信息不含有用戶的個人信息,則WAF記錄的相關請求中不會收集及產生用戶的個人數據。 |
| 請求參數(Get、Post) | 防護日志里,WAF記錄的請求詳情。 | 否 | 否,如果請求參數里不含有用戶的個人信息,則WAF記錄的相關請求中不會收集及產生用戶的個人數據。 |
存儲方式
對敏感字段提供了脫敏配置,其他字段在日志中明文保存。
訪問權限控制
用戶只能查看自己業務的相關日志。