Web 应用防火墙 - API安全功能优化

功能/技术优化
已发布
发布于 2024-01-22

1、【优化】API安全资产列表优化:

  • 优化涉敏资产相关展示,支持筛选请求体涉敏或响应体涉敏资产进行查看。
  • 优化API参数样例展示,支持自定义参数展示泛化后数据。

2、【新增】API安全检测事件丰富:新增垂直越权、未授权访问获取敏感信息、过多的敏感信息获取三类事件监测,丰富API资产风险发现能力。

3、【新增】API安全新增鉴权凭据配置:支持针对单个API、域名下所有API配置鉴权凭据识别规则,添加后优先应用自定义规则检测。未添加自定义规则时以系统内置规则进行识别。