支持從Swagger文件、表格等導入API資產,也可以通過對API流量分析,自動發現流量中的網站、端口、API資產和敏感接口等,支持自定義API 接口規則,快速、精準地進行API資產發現、API接口樣式提取并提供API接口可視化展示,支持API接口分類、分組并指派責任人,實現數據分權管理。

支持對OWASP API Security Top10安全攻擊的檢測,從海量訪問中快速發現和定位安全風險事件;通過AI技術實現API參數自學習和調用順序自學習,滿足合規檢測要求,內置各種業務威脅模型,快速應對諸如爬蟲、撞庫等各類業務威脅。

對API接口的請求、響應、參數和返回值等進行記錄和分析,建立API訪問基線,識別偏離基線和異常的訪問行為,如:高頻訪問、內網應用訪問互聯網等;同時,自動識別Bot訪問行為,對Bot類型進行分類,更有效地實現訪問行為審計,從而及時發現和解決問題,保證API接口的正常訪問。

內置敏感數據檢測引擎,覆蓋姓名、手機號、身份證、銀行卡、密碼等上百種敏感數據類型,內置電信和金融行業數據分級,支持敏感數據自動分級,實時洞察API接口中雙向傳輸的敏感數據、明文密碼和弱密碼等數據泄漏風險,對API接口傳輸的敏感數據進行記錄、分析和審查,以保證敏感數據的安全傳輸。

瑞數API安全審計系統內置豐富的API安全報表,底層還提供了大數據分析平臺,無需二次開發,根據用戶的個性化需求,快速生成報表,所見即所得。

瑞數API安全審計系統提供了豐富的API接口,同時支持與kafka對接,實現與安全設備的聯動,達到聯防聯控的目的。

助力中國API安全建設 瑞數API安全產品在多行業應用

瑞數信息作為國內首批具備“云原生API安全能力+WAAP能力”認證的專業廠商,連續多年入選Gartner、IDC等全球知名咨詢機構評選的中國API領域代表廠商,充分展現了在API領域的強勁技術實力和市場表現。目前,瑞數API安全解決方案已廣泛應用在金融、零售、醫療、政府、運營商等多個行業中。此次推出的瑞數API審計系統同樣適用于各行業,尤其是有大量API應用,但防護手段單一、迫切需要API安全解決方案的企業。

作為國內最早推出API安全解決方案之一的廠商,瑞數信息于2019年就推出具有API感知、發現、監控、保護能力的API安全解決方案,并形成了瑞數API安全管控平臺(API BotDefender),包括API資產管理、攻擊防護、敏感數據管控和訪問行為管控四大模塊,為API接口提供完整的安全管控方案。如今,瑞數API審計系統正是瑞數API安全系列產品家族中的重要一員。

在API安全日益重要的今天,瑞數API安全審計系統的推出,能夠更好地幫助企業應對未知威脅、發現API安全風險和缺陷,保證業務的正常高效運轉。未來瑞數信息還將持續創新技術、產品和服務,進一步提升API安全能力,為企業有效抵御新興威脅、合規建設應用安全和數據安全打下堅實基礎。

未經允許不得轉載:存儲在線-存儲專業媒體 » 瑞數API安全審計系統首發
分享到

zhupb

相關推薦

精品国产午夜肉伦伦影院,双性老师灌满浓jing上课h,天天做天天爱夜夜爽,攵女乱h边做边走