Aracılığıyla paylaş


Azure Web Uygulaması Güvenlik Duvarı Hassas Veri Koruması nedir?

Web Uygulaması Güvenlik Duvarı (WAF) Günlük Temizleme aracı, WAF günlüklerinizdeki hassas verileri kaldırmanıza yardımcı olur. Bir isteğin hassas bilgiler içeren belirli bölümlerini tanımlamak için özel kurallar oluşturmanıza olanak tanıyan bir kural altyapısı kullanarak çalışır. Doğru çalışması için içerik türü başlığı ve istek gövdesinin türü uyumlu olmalıdır. Belirtilen hassas içerik belirlendikten sonra araç, günlüklerinizdeki bilgileri temizler ve ile *******değiştirir.

Not

Günlük temizleme özelliğini etkinleştirdiğinizde, Microsoft kritik güvenlik özelliklerini desteklemek için ip adreslerini iç günlüklerimizde tutmaya devam eder.

Varsayılan kayıt davranışı

Normalde WAF kuralı tetiklendiğinde WAF, isteğin ayrıntılarını düz metin olarak günlüğe kaydeder. WAF kuralını tetikleyen isteğin bölümü hassas veriler (müşteri parolaları veya IP adresleri gibi) içeriyorsa, bu hassas veriler WAF günlüklerine erişimi olan herkes tarafından görüntülenebilir. Müşteri verilerini korumak için, bu hassas veriyi hedefleyen Günlük Temizleme kuralları oluşturabilirsiniz.

Önemli

Seçiciler yalnızca RequestHeaderNames eşleşme değişkeni için büyük/küçük harf duyarsızdır. Diğer tüm eşleşme değişkenleri büyük/küçük harfe duyarlıdır.

Alanlar

Aşağıdaki alanlar günlüklerden temizlenebilir:

  • IP Adresi
  • İstek üst bilgisi adı
  • İstek tanımlama bilgisi adı
  • İstek argüman adı
  • Gönderi argüman adı
  • JSON argüman adı

Sonraki adımlar