可為API上線后的運行提供安全防護,綜合利用前端風險檢測技術、后端規則引擎以及機器學習模型,通過自研流式大數據平臺進行驅動,關聯前端風險和后端流量進行綜合分析,幫助解決API資產不清、API風險防御能力不足、API風險處置不及時等問題,幫助企業規避數字化轉型過程中由API帶來的業務安全風險及數據安全風險。
立即咨詢API資產全面普查、“僵尸”API發現、API資產庫持續更新
敏感數據識別與發現、敏感數據泄露風險防御
終端環境風險檢測、基于流量的異常行為規則及風險模型分析
阻斷、二次驗證、重定向、蜜罐數據驗證、安全設備/業務系統聯動、風險標簽回填、黑白名單匹配、風險指數評分等
自動化API的發現;
API的標簽化及分類管理;
“僵尸”API的發現。
敏感數據資產API接口自動化發現;
機器自動化掃描攻擊發現與阻斷;
撞庫、脫庫等攻擊行為發現與阻斷;
越權等攻擊行為的發現與阻斷。
虛假注冊行為的發現與阻斷、深度溯源;
虛假注冊團伙的自動化關聯分析;
阻斷行為能夠支持灰度驗證碼驗證及對接業務系統。