立即咨询

电话咨询

微信咨询

立即试用
商务合作

观安观御API智能安全网关

观安观御 API 智能安全网关作为企业级 API 接口安全管控平台,搭载API 接口攻击检测防护系统,可实现 API 资产梳理、身份认证、访问控制、流量调度与安全审计,精准拦截恶意攻击、防范数据泄露,支持全生命周期安全管控,适配政企、金融等多行业场景,全面保障接口交互安全与合规运营。
立即咨询
iconAPI安全威胁icon
数字化--暴露更多攻击面
· 应用和逻辑迁移上云
· 东西向和南北向攻击面增加· 42万亿次(预计:2024年请求数)
创新强调速度和灵活
· 敏捷开发模式
· 构建API安全性缺少合适的方法
· 第三方合作伙伴系统的API被忽略
· API资产不清
· 敏感数据泄露
攻击方法呈现多样化
 · 弱身份认证、授权和注入漏洞实施攻击的方法仍然普遍。
· 凭证盗用攻击
· 可用性攻击
· 漏洞利用
可能导致的后果
· 业务中断
· 数据修改
· 窃取账号密码
· 窃取用户数据
· 增加运营成本
· 影响用户信誉。
企业最关注的六个API安全威胁
· 过期/僵尸API
· 账户接管/滥用
· 拒绝服务
· 意外暴露敏感数据
· 数据提取
· 影子/未知API

 

icon客户在哪里?icon

 

icon核心能力icon
 
以API安全生命周期为基础

重点解决协议覆盖、资产梳理和攻击检测

具备AI/ML、大数据等学习能力,理解API业务逻辑
 
整合安全资源,达到攻击预防、阻断及敏感数据泄露防护为目的,实时保障API安全。

 

icon产品架构icon

 

 

icon功能介绍 / 防护能力icon
黑白名单
支持源IP、目的IP、域名等方式的黑白名单策略。
精细化管控策略
支持基于请求方法、源IP、目的IP、HOST、URL、 HOST及PATH组合筛选条件的精细化策略管控能力。
攻击阻断
支持针对漏洞攻击及精细化管控策略,执行阻断动作。
限流限速
支持对API请求执行一定的限流策略,可以用于缓解基于API的DDoS攻击,有效防止资源消耗在无意义或恶意的API请求上
网络协议代理解密
支持基于SSL/TLS协议代理流量的解密能力。
多种串接模式
支持反向代理的串接部署模式

 

icon功能介绍 / 感知发现能力icon

 

 

icon功能介绍 / 预防某类机器人攻击行为icon

与正常用户查询行为相比,攻击者缺少请求查询页面 API的行为和 referer 信息。

 

 

icon功能介绍 / 敏感数据识别模型icon

 

 

iconAPI任务流程icon

检测任务创建
确定要检测的漏洞清单
确定要检测的API清单。
检测任务执行
按照API清单逐一进行异步漏洞清单检测。
检测结果预警
检测执行完成后,进行个性化预警推送。

 

iconAPI网关在数据中台的应用案例icon

项目背景
数字化转型中,数据中台是业务与数据的核心枢纽,API作为其数据共享与协同的关键载体,规模和复杂度持续攀升。某单位数据中台因此面临诸多问题;API资产零散且缺乏管控,部分处于"隐形”状态;API使用无全面监控,异常调用难定位,影响系统稳定;API漏洞未被有效识别,敏感数据传输存泄露风险,传统防护难御针对性攻击,制约了数据中台价值释放。

项目需求
基于上述痛点,该单位提出明确需求:

一、全面梳理API资产并集中管控,构建清晰视图确保可管可控;

二、建立高效AP使用监测机制,掌握调用频率等信息以提升系统健壮性;

三、实现API漏洞自动监测,精准识别严重漏洞并指引修复;四,智能识别敏感数据并重点保护,提升数据安全性;五,建立API分级防护体系,依级别制定差异化策略,用智能技术抵御API攻击。

解决方案
该单位引入API智能安全网关,构建“资产梳理-监测分析-漏洞防控-数据保护-分级防护”全流程方案。网关以自动化扫描梳理API资产,建统一资产库实现可视化管理;内置监控模块追踪 API调用,统计核心指标并自动告警;集成扫描引擎检测API漏洞,用智能技术识别敏感数据并加密防护;通过算法完成API分级,结合AI构建防御模型,依级别实施差异化防护并拦截攻击。

项目成效
项目成效显著:
一是API资产全面梳理管控,资产视图清晰,实现全生命周期可管可控;
二是API使用监测能力提升,异常处置效率提高,系统健壮性与稳定性增强;
三是提前识别大量严重漏洞,修复后降低API安全风险;
四是精准保护敏感数据,避免泄露,提升数据安全性;
五是分级防护与 AI防御精准投放资源,抵御恶意攻击,为数据中台安全运行提供坚实保障。

 

icon荣誉资质 / 知识产权与国产化适配icon

多款产品已完成与兆芯、飞腾、麒麟、五舟、统信、瀚高、达梦等国产化平台的兼容性互认,持续助力自主可靠可控知识产权体系。

 

 

icon荣誉资质/行业地位icon

 

 

产品推荐

安得和众安得卫士企业数据安全防护平台
安得和众安得卫士企业数据安全防护平台,集成电子文档安全管理系统与数据泄露防护软件,筑牢企业数据安全防线。实现文档全生命周期管控、敏感数据实时监测与泄露拦截,适配多行业数据防护需求。
免费试用
查看详情
阿里云Web应用防火墙
对网站或者APP的业务流量进行恶意特征识别及防护,将正常、安全的流量回源到服务器。避免网站服务器被恶意入侵,保障业务的核心数据安全,解决因恶意攻击导致的服务器性能异常问题。
免费试用
查看详情
TASKMSG任讯项目大师项目管理系统
项目大师 精细化项目管理系统建立了涵盖项目全生命周期、全管理职能全利益相关者的智能信息化管理平台。该系统以项目为核心,以流程为纽带,以单据为载体,借助先进的计算机技术,通过丰富的功能,将项目有关的人、财、物、事等关键要素全部关联起来,并对各个环节进行精细化管理和控制,可以实现项目的全要素和项目全生命周期的有效管控。
免费试用
查看详情
泛微e-Builder 低代码构建平台
泛微e-Builder 低代码构建平台,为组织构建统一低代码构建平台, 快速响应业务需求,降低开发成本,提供覆盖组织全程数字化运营的应用模板库、组件库,融合智能AI搭建,无代码、低代码、开放代码的构建技术,让数字化应用可在一个平台构建。
免费试用
查看详情