帮你快速理解、总结文档立即下载

敏感检测规则

最近更新时间:2026-07-07 16:06:32

我的收藏
开启敏感检测规则开关后,系统会对流经 API 的请求与响应内容(覆盖 headers、body、query、cookie、response 等位置)进行扫描,识别其中是否包含身份证号、手机号、银行卡号、密钥等个人身份信息(PII)与敏感凭据。命中后对该 API 资产打上敏感标签并生成风险事件。

启用系统内置规则

API 安全 > 规则配置 > 敏感检测规则页面开启敏感检测规则开关后,默认启用系统内置规则,检测 API 资产是否包含敏感数据。系统内置规则允许开启或关闭,但不支持规则的编辑或删除。平台预置一组系统内置规则,默认可识别 19 种敏感数据类型,默认启用且不可编辑。

添加自定义规则

开启敏感检测规则开关后,可以根据业务需要自定义敏感检测规则,按业务需要以关键字、字符特征或正则表达式灵活定义检测范围。
说明:
单个域名最多可以手动添加 20 条自定义敏感检测规则。
1. API 安全 > 规则配置 > 敏感检测规则页面,单击添加规则
2. 在添加规则窗口中,配置相关参数,单击确定即可创建规则。
3. 添加规则后,可以编辑或删除对应的规则。
配置项说明
规则名称:支持自定义输入,不允许重复,建议以域名或 API 路径为前缀命名,最长 128 个字符。
参数位置:支持多选 headers、body、query、cookie、response 位置进行检测。
匹配条件及匹配内容
关键字匹配:识别是否包含关键字;选择关键字匹配时,支持选择匹配包含其一(OR)或包含全部(AND),回车输入多个关键字,最多输入 20 个。
字符匹配:识别内容长度范围及是否为特定字符类型组成;选择字符匹配时,支持选择大写字母、小写字母、数字三个字符类型,可以多选;选择后输入字符长度范围,最小 6 个字符,最大 128 个字符。
正则匹配:识别是否符合特定正则表达式;选择正则匹配时,支持回车输入多个正则表达式进行匹配,最多输入 20 个。
参数泛化:选择泛化后,对应的 API 资产参数样例中该参数值将展示泛化后数据。
风险等级:支持选择超高危、高危、中危、低危,标识对应安全事件的风险等级。
规则开关:控制本条规则的启用或停用状态,默认为启用。

示例配置

配置场景:业务禁止携带敏感user_id内容,对携带敏感内容的资产进行检测,推动内部整改。

配置效果:如果请求中携带敏感信息,将对资产做敏感标签标记。如果发现存在相关数据泄露风险,将生成 API 风险事件。