API安全監測與訪問控制系統是為解決應用API接口訪問場景下的安全問題推出的一款Web應用側數據安全產品。系統基于API資產治理、身份治理、流量管控、訪問鑒權、機器學習等技術,幫助用戶梳理龐雜的應用及接口,繪制接口畫像和接口訪問軌跡,監測敏感數據流動風險,識別接口調用的異常用戶行為,助力應用系統的業務數據合規正常使用和安全流轉。
資產識別
流量智能分析配合機器學習引擎,自動識別過濾靜態資源以及html響應中的資源,自動發現流量中的API接口,并進行分組管理
身份梳理
基于http/https網絡、數據庫通訊協議解析和流量分析,從人、應用、賬號、終端四維度自動發現網絡中的身份,實現身份有效管理
API畫像
全量分析技術精準構建API資產畫像,包括資產請求數、訪問日歷、Web站點統計、API列表統計、發現時間、活躍時間等。
風險監測
基于多種檢測分析引擎,從資產脆弱性、資產暴露面、賬戶共用、異常訪問等維度,檢測API接口資產風險,風險實時告警處置
訪問控制