API安全網(wǎng)關(guān)
在云計算和大數(shù)據(jù)時代,網(wǎng)絡(luò)安全邊界逐漸瓦解,內(nèi)外部威脅愈演愈烈,導(dǎo)致傳統(tǒng)的邊界安全架構(gòu)正在失效,面對如此嚴(yán)峻的“內(nèi)憂外患”,安全思維和安全架構(gòu)亟需進化,
數(shù)據(jù)安全中的 API 安全應(yīng)不斷地創(chuàng)新與迭代,建設(shè)真正意義上的、更滿足數(shù)據(jù)安全體系下的 API安方案
產(chǎn)品功能架構(gòu)
API安全網(wǎng)關(guān)是插件式架構(gòu),所有的插件都是可插拔,并可以在線自定義擴展;分為:身份安全、安全防護、日志安全審計、API安全檢測。
部署方式可以分為旁路部署和API網(wǎng)關(guān)串行部署

產(chǎn)品邏輯架構(gòu)

產(chǎn)品特點
-
動態(tài)添加數(shù)字水印
解決站點和Web平臺信息泄露問題的新方法,通過在傳輸為Web平臺注入水印,在發(fā)生數(shù)據(jù)泄露的問題,能夠快速定位泄露用戶。
- No.2
高并發(fā)下核心服務(wù)優(yōu)先轉(zhuǎn)發(fā)
主要解決高并發(fā)情況下,針對服務(wù)等級,保證核心服務(wù)優(yōu)先被處理,基于令牌桶和優(yōu)先級隊列等算分,實現(xiàn)高等級的服務(wù)可以被優(yōu)先轉(zhuǎn)發(fā)。
- No.3
API發(fā)現(xiàn)、檢測、防護、響應(yīng)一體化API安全
解決企業(yè)資產(chǎn)自動發(fā)現(xiàn)、梳理形成資產(chǎn)列表,對異常行為、威脅行為、敏感字符進行安全檢測、形成安全檢測報告以及形成安全策略,并下發(fā)給API網(wǎng)關(guān)進行防護,并對安全問題進行及時告警。
- No.4
基于EBPF的高性能網(wǎng)絡(luò)探測
特色:資源占用小 2%日常、峰值7%的性能消耗
解決API發(fā)現(xiàn)的Agent的各個環(huán)境的部署影響問題,因為要部署到生產(chǎn)環(huán)境,所以網(wǎng)絡(luò)探測的占用的資源非常珍貴,通過EBPF的底層的自主研發(fā)實現(xiàn)高性能探測。
應(yīng)用場景
-
國企
對《數(shù)據(jù)安全法》重視并付諸實施行動,并需要數(shù)據(jù)共享給外部渠道
-
政府
數(shù)字政府下的服務(wù)平臺下數(shù)據(jù)安全(數(shù)據(jù)采集、傳輸、共享情況下日志記錄,實現(xiàn)數(shù)據(jù)濫用、越權(quán)的識別)
-
金融
金融行業(yè)個人信息保護(數(shù)據(jù)分級分類、數(shù)據(jù)脫敏、第三方數(shù)據(jù)保護)
場景04:資產(chǎn)自動發(fā)現(xiàn)和梳理
API收集平臺既可以實現(xiàn)傳統(tǒng)應(yīng)用的主機、設(shè)備、應(yīng)用,也適用云原生的服務(wù)器和主機、應(yīng)用。
全面發(fā)現(xiàn)和監(jiān)控歷史遺留API、風(fēng)險API、無效API.

場景05-數(shù)據(jù)安全檢測業(yè)務(wù)場景
實現(xiàn)互聯(lián)網(wǎng)、第三方銀行、政府、終端全渠道對接企業(yè)核心業(yè)務(wù)場景,實現(xiàn)傳輸安全、開放安全、集成安全、數(shù)據(jù)分級分類安全、敏感字符識別。

場景06-云原生安全網(wǎng)關(guān)場景
實現(xiàn)和Service Mesh平臺無縫集成,實現(xiàn)數(shù)據(jù)平面的API路由代理,并實現(xiàn)認(rèn)證鑒權(quán)、安全防護、數(shù)據(jù)安全多種安全策略管控。

產(chǎn)品價值
-
API資產(chǎn)自動發(fā)現(xiàn)和威脅檢測
? 實現(xiàn)企業(yè)的API的自動梳理
? 進行API的弱點分析,防止數(shù)據(jù)被攻擊
? 進行流量威脅分析,防止API攻擊和Web攻擊行為的 -
防止API被非法調(diào)用
? 通過認(rèn)證鑒權(quán)防止非法應(yīng)用進行濫用
? 通過流量控制,防止API被濫用 -
防止數(shù)據(jù)泄露
? 防止數(shù)據(jù)在傳輸過程中的泄露風(fēng)險
? 防止數(shù)據(jù)存儲的暴露風(fēng)險 -
合規(guī)、等保要求
? 實現(xiàn)企業(yè)的安全合規(guī)需求
? 實現(xiàn)滲透測試防護功能
? 保證護網(wǎng)中快速反應(yīng)能力