上云无忧 > 文档中心 > 天翼云Web应用防火墙(独享版)的个人数据保护机制
Web应用防火墙(独享版)
天翼云Web应用防火墙(独享版)的个人数据保护机制

文档简介:
此小节介绍Web应用防火墙的个人数据保护机制。 为了确保网站访问者的个人数据(例如用户名、密码、手机号码等)不被未经过认证、授权的实体或者个人获取,WAF通过加密存储个人数据、控制个人数据访问权限以及记录操作日志等方法防止个人数据泄露,保证您的个人数据安全。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

为了确保网站访问者的个人数据(例如用户名、密码、手机号码等)不被未经过认证、授权的实体或者个人获取,WAF通过加密存储个人数据、控制个人数据访问权限以及记录操作日志等方法防止个人数据泄露,保证您的个人数据安全。

收集范围

对于触发攻击告警的请求,WAF在事件日志中会记录相关请求记录,收集及产生的个人数据如表所示。

个人数据范围列表

类型 收集方式 是否可以修改 是否必须
请求源IP 攻击防护域名时,被WAF拦截或者记录的攻击者IP。
URL 攻击的防护域名的URL,被WAF拦截或者记录的防护域名的URL。
HTTP/HTTPS Header信息(包括Cookie) 用户在配置CC攻击、精准访问防护规则时,在配置界面输入的Cookie值和Header值。 否 如果配置的Cookie和Header信息不含有用户的个人信息,则WAF记录的相关请求中不会收集及产生用户的个人数据。
请求参数(Get、Post) 防护日志里,WAF记录的请求详情。 否 如果请求参数里不含有用户的个人信息,则WAF记录的相关请求中不会收集及产生用户的个人数据。

存储方式

对敏感字段提供了脱敏配置,其他字段在日志中明文保存。

访问权限控制

用户只能查看自己业务的相关日志。

相似文档
  • 此小节介绍Web应用防火墙的用户权限。 用户权限: 系统默认提供两种权限策略:系统策略和自定义策略。系统策略是IAM预置的策略,用户只能使用不能修改。若系统策略不满足授权要求,用户可以创建自定义策略,自由搭配需要授予的权限集。
  • 本章节介绍Web应用防火墙与其他云服务的关系。 与弹性云主机的关系: Web应用防火墙为弹性云主机提供Web安全防护服务。 与云审计的关系: 云审计(CloudTrace Service,CTS)记录了Web应用防火墙相关的操作事件,方便用户日后的查询、审计和回溯。
  • 此小节介绍Web应用防火墙的计费模式。 Web应用防火墙独享模式支持按需计费(后付费)计费方式。 按需计费 :独享模式计费模式,这种购买方式比较灵活,可以即开即停。实例从创建成功开始计费到删除实例时结束计费,按实际使用时长(精确到秒)计费。
  • 此小节介绍Web应用防火墙的网站业务梳理。 开通Web应用防火墙(WAF)服务后并将您的网站域名接入WAF,使网站的访问流量全部流转到WAF进行防护。 建议您对所需接入WAF进行防护的网站业务情况进行全面梳理,帮助您了解当前业务状况和具体数据,为后续配置WAF的防护策略提供依据。
  • 此小节介绍Web应用防火墙使用概览。 申请独享引擎:通过申请独享引擎开通WAF。 详细操作请参见:申请WAF独享引擎。 添加防护网站:添加需要防护的网站。 详细操作请参见:步骤一:添加防护网站。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部