การรักษาความปลอดภัยตามเนื้อหา

คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่ เอกสารประกอบของ Apigee X
info

เนื้อหาของข้อความคือเวกเตอร์การโจมตีที่สำคัญซึ่งผู้ใช้ API ที่เป็นอันตรายใช้ API Services มีนโยบายหลายประเภทเพื่อลดความเสี่ยงที่บริการแบ็กเอนด์ของคุณจะถูก ผู้โจมตีบุกรุกหรือเพย์โหลดคำขอที่ผิดรูปแบบ

วิดีโอด้านล่างนี้แสดงภาพรวมและมุ่งเน้นที่การป้องกันการโจมตีแบบ SQL Injection

การป้องกันภัยคุกคาม JSON

การโจมตี JSON พยายามใช้โครงสร้างที่ทำให้ตัวแยกวิเคราะห์ JSON ทำงานหนักเกินไปจนทำให้บริการล่มและ ทำให้เกิดการโจมตีแบบปฏิเสธการให้บริการระดับแอปพลิเคชัน

เราลดการโจมตีดังกล่าวได้โดยใช้ประเภทนโยบาย JSONThreatProtection

ดูนโยบายการป้องกันภัยคุกคาม JSON Threat Protection

การป้องกันภัยคุกคาม XML

การโจมตี XML พยายามใช้โครงสร้างที่ทำให้ตัวแยกวิเคราะห์ XML ทำงานหนักเกินไปจนทำให้บริการล่มและทำให้เกิดการโจมตีแบบปฏิเสธการให้บริการระดับแอปพลิเคชัน

เราลดการโจมตีดังกล่าวได้โดยใช้ประเภทนโยบาย XMLThreatProtection

ดูนโยบายการป้องกันภัยคุกคาม XML

การปกป้องเนื้อหาทั่วไป

การโจมตีบางอย่างที่อิงตามเนื้อหาใช้โครงสร้างที่เฉพาะเจาะจงในส่วนหัว HTTP, พารามิเตอร์การค้นหา หรือ เนื้อหาเพย์โหลดเพื่อพยายามเรียกใช้โค้ด ตัวอย่างเช่น การโจมตีแบบ SQL Injection เราลดการโจมตีดังกล่าวได้โดยใช้ประเภทนโยบาย RegularExpressionProtection

ดูนโยบายการป้องกันนิพจน์ทั่วไป Regular Expression