• 文档
  • 控制台
  • 登录
  • 立即注册
    目前不支持用户自主注册,如需注册账号,请联系400-080-1100
云原生Web应用防火墙CWAF用户指南
最近更新时间:2023-04-06 09:32:14

8 API 安全

8.1 概述

API 安全防护支持 API 资产管理,可全量发现东西向 API、南北向 API、影子API,识别访问流量中的漏洞攻击行为、恶意通讯行为;可通过敏感数据识别功能,对敏感数据暴露过多的 API 接口告警,防止隐私数据泄露;还可进行异常行为分析并统计展示。

中国电子云 API 防护功能可存储/检测所有 API 活动数据集和历史数据集,数据覆盖广,可使用户高度精确地发现其他方案所忽略的威胁点,从而更好的保障应用安全。

8.2 限制与使用

(1) 请先选择要查看的账户,具体参见选择租户。

(2) 请确保该租户下的 CWAF 实例已绑定 CGW 实例(即开通了 API 安全功能)。

(3) 租户账号绑定的为 CGW 网关,当您选择的账号为租户账号时,您只能查看 API 安全防护界面的统计分析结果、告警详情与建议、敏感数据分类分级等信息,不能执行告警处置、新建/编辑/删除敏感数据等。

(4) CECSTACK 统一管理平台绑定的是 shenyu 网关,当您选择的账号为 platformadmin 时,您可以查看 API 安全防护界面的统计分析结果、告警详情与建议、敏感数据分类分级等信息,也可以执行新建/编辑/删除敏感数据等操作。

8.3 敏感数据管理

8.3.1 概述

CWAF 支持对敏感数据进行分类、分级管理,支持租户自定义敏感数据;CWAF 可通过内置和租户自定义的敏感数据级别、分类,构建精准的敏感数据识别能力;当访问中含预置或自定义的敏感数据时,触发告警机制,系统分析存在敏感数据的 API 资产、敏感数据类别分布等并将信息展示在CWAF 的“API 安全 > API 敏感数据”页面中。

8.3.2 敏感数据分级管理

8.3.2.1 简介

CWAF 可基于内置和自定义两种方式,对敏感数据进行分级管理;CWAF 在出厂时预置 4 个级别的分级策略,对应关系:

• S1(级别 1):机密

• S2(级别 2):敏感

• S3(级别 3):内部

• S4(级别 4):常规

8.3.2.2 创建敏感数据分级

1.png

(1) 登录 CECSTACK 统一管理平台,选择“云原生 Web 应用防火墙 CWAF”。

(2) 在右上角选择 platformadmin 账号,具体参见选择租户。

(3) 单击“API 安全 > 分级管理”,进入“分级管理”页面。

(4) 单击右侧“新建自定义分级”,弹出“新建数据分级”对话框。

1.png

(5) 设置级别名称,单击“确定”,创建成功。创建成功的敏感数据级别显示在“分级管理”列表中。

1.png

1.png

8.3.2.3 查询敏感数据分级

(1) 登录 CECSTACK 统一管理平台,选择“云原生 Web 应用防火墙 CWAF”。

(2) 选择租户。

(3) 单击“API 安全 > 分级管理”,进入“分级管理”页面。

(4) 在搜索框中输入分级名称即可。

1.png

2.png

8.3.2.4 修改敏感数据分级

您可根据需要修改自定义的敏感数据分级名称。

1.png

(1) 登录 CECSTACK 统一管理平台,选择“云原生 Web 应用防火墙 CWAF”。

(2) 在右上角选择 platformadmin 账号,具体参见选择租户。

(3) 单击“API 安全 > 分级管理”,进入“分级管理”页面。

(4) 选择自定义敏感数据分级,单击右侧的“编辑”,即可修改自定义敏感数据分级的名称。

8.3.2.5 删除敏感数据分级

您可删除不需要的敏感数据分级。

1.png

(1) 登录 CECSTACK 统一管理平台,选择“云原生 Web 应用防火墙 CWAF”。

(2) 在右上角选择 platformadmin 账号,具体参见选择租户。

(3) 单击“API 安全 > 分级管理”,进入“分级管理”页面。

(4) 选择自定义敏感数据分级,单击右侧的“删除”即可。

8.3.3 敏感数据分类管理

8.3.3.1 简介

CWAF 基于 AI 算法和丰富的知识库,可对接入的敏感数据进行分类管理。系统内置敏感数据分类,支持自定义敏感数据分类。

8.3.3.2 内置的敏感数据分类和敏感词

CWAF 内置部分敏感数据类别,您可以在“API 安全 > 分类管理”页面查看预置的敏感数据类别。

1.png

内置的敏感数据分类和敏感词有:

1.png

2.png

8.3.3.3 创建敏感数据分类

1.png

(1) 登录 CECSTACK 统一管理平台,选择“云原生 Web 应用防火墙 CWAF”。

(2) 在右上角选择 platformadmin 账号,具体参见选择租户。

(3) 单击“API 安全 > 分类管理”,进入“分类管理”页面。

(4) 单击“新建分类”,弹出“新建数据分类”对话框。

1.png

(5) 设置参数,单击“确定”,创建成功。

(6) 单击父级分类右侧的icon.png,在下拉选项中选择“添加子分类”,可在此分类下添加子分类。

1.png

8.3.3.4 修改敏感数据分类

您可根据需要修改自定义的分类名称和描述信息。

4.png

(1) 登录 CECSTACK 统一管理平台,选择“云原生 Web 应用防火墙 CWAF”。

(2) 在右上角选择 platformadmin 账号,具体参见选择租户。

(3) 单击“API 安全 > 分类管理”,进入“分类管理”页面。

(4) 在左侧选择目标分类,单击icon.png,在下拉选项中选择“编辑分类”,在弹出的对话框中修改数据分类名称和描述信息。

8.3.3.5 删除敏感数据分类

您可删除不需要的敏感数据分类。

4.png

(1) 登录 CECSTACK 统一管理平台,选择“云原生 Web 应用防火墙 CWAF”。

(2) 在右上角选择 platformadmin 账号,具体参见选择租户。

(3) 单击“API 安全 > 分类管理”,进入“分类管理”页面。

(4) 在左侧选择目标分类,单击icon.png,在下拉选项中选择“删除分类”,在弹出的对话框中确认即可。

2.png

8.3.3.6 新建敏感数据

您可根据应用场景自定义敏感数据。

3.png

(1) 登录 CECSTACK 统一管理平台,选择“云原生 Web 应用防火墙 CWAF”。

(2) 在右上角选择 platformadmin 账号,具体参见选择租户。

(3) 单击“API 安全 > 分类管理”,进入“分类管理”页面。

(4) 单击右侧“新建敏感数据”,弹出“新建敏感数据”对话框。

(5) 设置以下参数,单击“确定”,创建成功;创建成功的敏感数据显示在“敏感数据定义”列表中。

4.png

1.png

8.3.3.7 查询敏感数据

您可通过敏感数据关键字、策略状态、数据分级快速查询敏感数据。

(1) 登录 CECSTACK 统一管理平台,选择“云原生 Web 应用防火墙 CWAF”。

(2) 单击“API 安全 > 分类管理”,进入“分类管理”页面。

(3) 在搜索栏查找关键信息或通过过滤漏斗icon2.png ,可过滤查找敏感数据。

1.png

8.3.3.8 修改敏感数据

您可修改敏感数据的分级、分类和描述信息。

1.png

(1) 登录 CECSTACK 统一管理平台,选择“云原生 Web 应用防火墙 CWAF”。

(2) 在右上角选择 platformadmin 账号,具体参见选择租户。

(3) 单击“API 安全 > 分类管理”,进入“分类管理”页面。

(4) 选择自定义敏感数据,单击右侧的“编辑”,在弹出的对话框中修改即可。

8.3.3.9 删除敏感数据

您可删除不需要的敏感数据。

4.png

(1) 登录 CECSTACK 统一管理平台,选择“云原生 Web 应用防火墙 CWAF”。

(2) 在右上角选择 platformadmin 账号,具体参见选择租户。

(3) 单击“API 安全 > 分类管理”,进入“分类管理”页面。

(4) 选择自定义敏感数据,单击右侧的“删除”即可。

8.4 查看API今日风险状态

当访问中含攻击行为、敏感数据等时,触发告警机制,CWAF 识别存在漏洞攻击和异常行为的 API接口,统计数据并展示在 API 安全页面中。

(1) 登录 CECSTACK 统一管理平台,选择“云原生 Web 应用防火墙 CWAF”。

(2) 选择租户。

(3) 单击“API 安全”,进入“API 安全”页面。

(4) 在“今日风险”区域,展示今日存在风险的 API 接口数量和 API 安全事件数量。

1.png

8.5 API安全事件分析

8.5.1 查看 API 安全事件统计分析结果

(1) 登录 CECSTACK 统一管理平台,选择“云原生 Web 应用防火墙 CWAF”。

(2) 选择租户。

(3) 单击“API 安全”,进入“API 安全”页面。

(4) 在“API 安全事件”页签下,选择统计时间,页面刷新展示该时间范围内的攻击类型分布情况、存在风险的 API 资产 TOP 10 和详细的告警列表。

1.png

8.5.2 查看告警详情和建议

(1) 登录 CECSTACK 统一管理平台,选择“云原生 Web 应用防火墙 CWAF”。

(2) 选择租户。

(3) 单击“API 安全”,进入“API 安全”页面。

(4) (可选)在“API 安全事件”页签下,选择统计时间或统计类型,页面刷新展示。

(5) 在“告警详情”区域,单击要查看的目标告警操作列的“详情与建议”,弹出“详情与建议”对话框。

您可以在此页面查看存在风险的 API 资产信息、被攻击次数、首次被攻击的时间、最后一次被攻击的时间、异常原因分析、以及修复建议。

 告警类型为“敏感数据过多暴露”的详情页面

1.png

 告警类型为“WEB 攻击”的详情页面

2.png

8.5.3 下载告警数据

(1) 登录 CECSTACK 统一管理平台,选择“云原生 Web 应用防火墙 CWAF”。

(2) 选择租户。

(3) 单击“API 安全”,进入“API 安全”页面。

(4) (可选)在“API 安全事件”页签下,选择统计时间或统计类型,页面刷新展示。

(5) 在“告警详情”区域,单击XZ.png 可将经过过滤筛选后的告警数据下载到本地。

8.6 API敏感数据分析

8.6.1 查看 API 敏感数据统计分析结果

(1) 登录 CECSTACK 统一管理平台,选择“云原生 Web 应用防火墙 CWAF”。

(2) 选择租户。

(3) 单击“API 安全”,进入“API 安全”页面。

(4) 在“API 敏感数据”页签下,选择统计时间,页面刷新展示该时间范围内的敏感数据类别分布情况、敏感词 TOP 10 和暴露敏感词的 API 资产分布情况。

1.png

8.6.2 查看被攻击的敏感信息 API 资产

(1) 登录 CECSTACK 统一管理平台,选择“云原生 Web 应用防火墙 CWAF”。

(2) 选择租户。

(3) 单击“API 安全”,进入“API 安全”页面。

(4) (可选)在“API 敏感数据”页签下,选择统计时间或统计类型,页面刷新展示。

(5) 在“敏感信息 API 资产”区域,可查看暴露敏感数据的 API 资产信息、该接口中含的敏感词、以及被访问的次数。

(6) 鼠标悬停在“标签”列,可查看所有的敏感词标签信息。

2.png

8.6.3 下载攻击信息数据

(1) 登录 CECSTACK 统一管理平台,选择“云原生 Web 应用防火墙 CWAF”。

(2) 选择租户。

(3) 单击“API 安全”,进入“API 安全”页面。

(4) (可选)在“API 敏感数据”页签下,选择统计时间或统计类型,页面刷新展示。

(5) 在“敏感信息 API 资产”区域,单击XZ.png可将经过过滤筛选后的数据下载到本地。

意见反馈

文档内容是否对您有帮助?

如您有其他疑问,您也可以通过在线客服来与我们联系探讨 在线客服

联系我们
回到顶部