合規性檢測
更新時間 2025-04-24 22:34:05
最近更新時間: 2025-04-24 22:34:05
分享文章
本文介紹了邊緣安全加速平臺-安全與加速服務API防護模塊下合規性檢測的使用方法。
功能介紹
支持根據用戶實際配置的規則,對API請求的參數、長度等信息進行檢測,對不符合的請求進行攔截或告警。
前提條件
操作步驟
- 登錄。
- 在左側導航欄中選擇【安全能力】,進入【API安全】菜單,并在左側域名列表選擇您要防護的域名。
- 進入安全防護-【合規性檢測】詳細設置頁。
配置說明
新增檢測項
配置項 說明 防護模式 必填,分為三種模式:關閉、告警、攔截。 規則名稱 設置規則的名稱,僅支持中文、英文、數字和下劃線。 規則描述 輸入規則的描述。 防護對象 防護對象有三種配置方式:標簽、API、URI。 檢測行為 檢測行為主要分為以下七種:允許HTTP請求方法、上傳合規檢測、%00檢測、chunked攻擊檢測、請求頭參數限制、請求參數限制、請求體限制。 例外 最多支持新增5條例外規則,新增例外為或的邏輯。