WEB应用防火墙 WAF-个人数据保护机制:收集范围
收集范围
对于触发攻击告警的请求,WAF在事件日志中会记录相关请求记录,收集及产生的个人数据如表1所示。
类型 |
收集方式 |
是否可以修改 |
是否必须 |
---|---|---|---|
请求源IP |
攻击防护 域名 时,被WAF拦截或者记录的攻击者IP。 |
否 |
是 |
URL |
攻击的防护域名的URL,被WAF拦截或者记录的防护域名的URL。 |
否 |
是 |
HTTP/HTTPS Header信息(包括Cookie) |
用户在配置CC攻击、精准访问防护规则时,在配置界面输入的Cookie值和Header值。 |
否 |
否 如果配置的Cookie和Header信息不含有用户的个人信息,则WAF记录的相关请求中不会收集及产生用户的个人数据。 |
请求参数(Get、Post) |
防护日志里,WAF记录的请求详情。 |
否 |
否 如果请求参数里不含有用户的个人信息,则WAF记录的相关请求中不会收集及产生用户的个人数据。 |
- GaussDB队列机制_GaussDB数据库基本命令_高斯数据库队列机制_华为云
- 大数据应用范围有哪些_大数据技术与应用要学习什么课程
- 网站安全-Web应用防火墙-最佳实践
- 等保安全-Web应用防火墙-最佳实践
- 漏洞扫描工具_vss漏洞扫描-华为云
- web应用防火墙介绍_web应用防火墙功能特性_web应用防火墙产品优势_web应用防火墙应用场景-web应用防火墙产品咨询
- web应用防火墙新增策略_web应用防火墙添加规则_web应用防火墙添加域名
- web应用防火墙证书上传_web应用防火墙证书绑定_web应用防火墙证书删除
- 个人网站域名注册
- 如何进行日志采集和转储_日志平台_日志接入_日志转储