核心功能(néng)

API资产(chǎn)发现与管理(lǐ)

API资产(chǎn)全面普查、“僵尸”API发现、API资产(chǎn)库持续更新(xīn)

敏感数据泄露防护

敏感数据识别与发现、敏感数据泄露风险防御

API安(ān)全风险识别

终端环境风险检测、基于流量的异常行為(wèi)规则及风险模型分(fēn)析

API安(ān)全风险处置

阻断、二次验证、重定向、蜜罐数据验证、安(ān)全设备/业務(wù)系统联动、风险标签回填、黑白名(míng)单匹配、风险指数评分(fēn)等

应用(yòng)场景

API资产(chǎn)探测与管理(lǐ)
(1)

自动化API的发现;

(2)

API的标签化及分(fēn)类管理(lǐ);

(3)

“僵尸”API的发现。

防数据泄露
(1)

敏感数据资产(chǎn)API接口自动化发现;

(2)

机器自动化扫描攻击发现与阻断;

(3)

撞库、脱库等攻击行為(wèi)发现与阻断;

(4)

越权等攻击行為(wèi)的发现与阻断。

防虚假注册/虚假营销
(1)

虚假注册行為(wèi)的发现与阻断、深度溯源;

(2)

虚假注册团伙的自动化关联分(fēn)析;

(3)

阻断行為(wèi)能(néng)够支持灰度验证码验证及对接业務(wù)系统。

优势价值

保护客户的业務(wù)及数据安(ān)全

降低API管理(lǐ)成本

提升企业合规能(néng)力

提升程序安(ān)全性

获取更多(duō)API安(ān)全网关信息