위치:
eCDN PCI 도구를 사용하여 PCI 4.0 규정 준수 구성
이제 B2C Commerce eCDN PCI 도구에 Page Shield가 추가되었습니다. Page Shield는 웹 사이트 방문자가 로드한 리소스를 관리하는 데 유용합니다. 스크립트가 변경되거나 악의적인 리소스로 플래깅되면 보안 팀이 경고를 받게 됩니다. LogCenter를 통해 정책 위반 정보에 액세스하고 logpush를 사용하여 스트리밍할 수도 있습니다.
시기: 2025년 3월 15일부터 Page Shield가 추가된 eCDN PCI 도구가 CDN-API를 통해 제공됩니다.
방법: 다음 엔드포인트를 Page Shield에 사용할 수 있습니다.
- 컨텐츠 보안 정책(CSP)으로 식별된 스크립트 가져오기
- Get page shield scripts - 지정된 매개변수와 일치하는 모든 요청
- Get page shield script - 단일 스크립트
- 결제 스크립트를 차단하도록 정책 구성(승인된 결제 스크립트만 허용)
- Get page shield policies - 모든 정책
- Create page shield policy - 정책 생성
- Get page shield policy - 개별 정책
- Delete page shield policy
- 새로 업로드한 스크립트와 코드를 모니터링할 웹후크 및 알림 구성
- Page Shield에 대한 새로운 작업 유형이 eCDN Logpush에 추가되어, S3 버킷에 대한 스트리밍 정책 위반이 추가됩니다.

