คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่
เอกสารประกอบของ Apigee X info
เนื้อหาของข้อความคือเวกเตอร์การโจมตีที่สำคัญซึ่งผู้ใช้ API ที่เป็นอันตรายใช้ API Services มีนโยบายหลายประเภทเพื่อลดความเสี่ยงที่บริการแบ็กเอนด์ของคุณจะถูก ผู้โจมตีบุกรุกหรือเพย์โหลดคำขอที่ผิดรูปแบบ
วิดีโอด้านล่างนี้แสดงภาพรวมและมุ่งเน้นที่การป้องกันการโจมตีแบบ SQL Injection
การป้องกันภัยคุกคาม JSON
การโจมตี JSON พยายามใช้โครงสร้างที่ทำให้ตัวแยกวิเคราะห์ JSON ทำงานหนักเกินไปจนทำให้บริการล่มและ ทำให้เกิดการโจมตีแบบปฏิเสธการให้บริการระดับแอปพลิเคชัน
เราลดการโจมตีดังกล่าวได้โดยใช้ประเภทนโยบาย JSONThreatProtection
ดูนโยบายการป้องกันภัยคุกคาม JSON Threat Protection
การป้องกันภัยคุกคาม XML
การโจมตี XML พยายามใช้โครงสร้างที่ทำให้ตัวแยกวิเคราะห์ XML ทำงานหนักเกินไปจนทำให้บริการล่มและทำให้เกิดการโจมตีแบบปฏิเสธการให้บริการระดับแอปพลิเคชัน
เราลดการโจมตีดังกล่าวได้โดยใช้ประเภทนโยบาย XMLThreatProtection
ดูนโยบายการป้องกันภัยคุกคาม XML
การปกป้องเนื้อหาทั่วไป
การโจมตีบางอย่างที่อิงตามเนื้อหาใช้โครงสร้างที่เฉพาะเจาะจงในส่วนหัว HTTP, พารามิเตอร์การค้นหา หรือ เนื้อหาเพย์โหลดเพื่อพยายามเรียกใช้โค้ด ตัวอย่างเช่น การโจมตีแบบ SQL Injection เราลดการโจมตีดังกล่าวได้โดยใช้ประเภทนโยบาย RegularExpressionProtection
ดูนโยบายการป้องกันนิพจน์ทั่วไป Regular Expression