可为API上线后的运行提供安全防护,综合利用前端风险检测技术、后端规则引擎以及机器学习模型,通过自研流式大数据平台进行驱动,关联前端风险和后端流量进行综合分析,帮助解决API资产不清、API风险防御能力不足、API风险处置不及时等问题,帮助企业规避数字化转型过程中由API带来的业务安全风险及数据安全风险。
立即咨询API资产全面普查、“僵尸”API发现、API资产库持续更新
敏感数据识别与发现、敏感数据泄露风险防御
终端环境风险检测、基于流量的异常行为规则及风险模型分析
阻断、二次验证、重定向、蜜罐数据验证、安全设备/业务系统联动、风险标签回填、黑白名单匹配、风险指数评分等
自动化API的发现;
API的标签化及分类管理;
“僵尸”API的发现。
敏感数据资产API接口自动化发现;
机器自动化扫描攻击发现与阻断;
撞库、脱库等攻击行为发现与阻断;
越权等攻击行为的发现与阻断。
虚假注册行为的发现与阻断、深度溯源;
虚假注册团伙的自动化关联分析;
阻断行为能够支持灰度验证码验证及对接业务系统。