核心功能

API资产发现与管理

API资产全面普查、“僵尸”API发现、API资产库持续更新

敏感数据泄露防护

敏感数据识别与发现、敏感数据泄露风险防御

API安全风险识别

终端环境风险检测、基于流量的异常行为规则及风险模型分析

API安全风险处置

阻断、二次验证、重定向、蜜罐数据验证、安全设备/业务系统联动、风险标签回填、黑白名单匹配、风险指数评分等

应用场景

API资产探测与管理
(1)

自动化API的发现;

(2)

API的标签化及分类管理;

(3)

“僵尸”API的发现。

防数据泄露
(1)

敏感数据资产API接口自动化发现;

(2)

机器自动化扫描攻击发现与阻断;

(3)

撞库、脱库等攻击行为发现与阻断;

(4)

越权等攻击行为的发现与阻断。

防虚假注册/虚假营销
(1)

虚假注册行为的发现与阻断、深度溯源;

(2)

虚假注册团伙的自动化关联分析;

(3)

阻断行为能够支持灰度验证码验证及对接业务系统。

优势价值

保护客户的业务及数据安全

降低API管理成本

提升企业合规能力

提升程序安全性

获取更多API安全网关信息