
建设目标和思路
APISEC安全平台
产品简介
APISEC安全平台”是一款针对Web、APP、小程序loT等应用系统的流量分析系统,能够帮助客户实现API全生命周期管理,提升资产可视性与管理效率增强API安全防护,保障业务连续性与数据安全,促进合规,降低法律风险,并智能告警风险,协助加固安全弱点

API资产管理
API资产管理

应用分析
应用分析

漏洞分析
检测方式
攻防态势

数据安全分析
API与数据安全治理之间存在着密切的关系。通过加强API层面的数据安全治理,可以有效提升整个数据治理体系的安全性和可靠性,保障数据的安全性和可用性
数据流转分析

异常行为分析

产品架构图

漏洞扫描流程图

产品组件说明
产品功能模块
1、目标输入(支持单个URL、URL文档、API接口文档的导入)
2、扫描模式(安全模式、攻击侵入模式)
3、扫描进度管理(可实时查看扫描详情、暂停扫描等)
4、扫描报告(含资产详情、漏洞统计、漏洞详情、漏洞修复建议等)
5、安全配置(API安全的检测策略、代理服务器配置、证书配置、全局排除项配置、身份验证配置)
产品优势
内置 API 资产主动发现策略,可以主动扫描API资产路径、参数等信息
内置 OWASP API Security Top 10 安全检测策略
能够全方面对目标应用进行API资产梳理和漏洞发现
能够深入到API层面包括不限于采用超范围值、特殊字符、非法格式等各类引发异常情况的输入内容进行验证检测,而非局限于基本的数据输入
AP发布平台解决方案

功能一览
功能一览
发布控制
配置动态路由、插件、消费者后交由管理员审核;通过后,服务才正式对外提供
认证授权
支持多种认证方式

安全防护
流量控制
流量转换
对请求/响应信息定制化设置
日志
请求/响应信息日志推送
三方集成
因发布平台是对流量进行实时转发,所以可通过接入第三方安全检测平台,对存在风险的api即时进行阻断限流或其他操作
功能介绍
负载均衡
通过主动健康检査、被动健康检査、轮询、加权轮询、IP哈希、最少连接等负载均衡策略,实现将请求流量转发相应的后端服务

功能介绍

平台架构
使用发布平台

API安全运营平台威胁检测与响应
威胁闭环、自动化处置流程、集中管理
敏感识别模块
支持多层敏感扫描技术
根据数据金融行业分类分级指南定义敏感数据范围
根据正则表达式、关键词匹配及AI智能识别算法等自动发现敏感数据特征,通过数据采样分析计算敏感数据的命中率,敏感数据识别的准确性达到99%以上

分类分级模块
数据分类分级是在行业或者企业分类分级标准的基础之上,给企业提供数据分类分级的管理平台,便于企业根据分类分级的结果采取恰当的安全防护措施,保证数据安全

静态脱敏模块
静态脱敏将数据从生产环境抽离,进行脱敏处理后加载到目标环境,方便企业数据安全和测试数据的管理,保护企业隐私数据,拥有高安全性、高可用性、高可靠性、高稳定性、高效率的特性

动态脱敏模块
动态脱敏用于直接访问生产数据库的应用场景,通过部署代理服务器的方式实现SQL协议的精准解析,按脱敏策略进行改写或者阻断这个过程中对生产环境的数据不做任何改动

数据网关模块
数据资产目录管理、数据访问权限管理、数据水印、API共享、文件共享

优势
架构




