PLC 工控機(jī) 嵌入式系統(tǒng) 人機(jī)界面 工業(yè)以太網(wǎng) 現(xiàn)場總線 變頻器 機(jī)器視覺 DCS PAC/PLMC SCADA 工業(yè)軟件 ICS信息安全 應(yīng)用方案 無線通訊
上海派拉軟件股份有限公司
參 考 價 | 面議 |
產(chǎn)品型號
品 牌
廠商性質(zhì)其他
所 在 地
聯(lián)系方式:查看聯(lián)系方式
更新時間:2023-02-28 07:02:50瀏覽次數(shù):255次
聯(lián)系我時,請告知來自 智能制造網(wǎng)暫無信息 |
API安全網(wǎng)關(guān)在云計算和大數(shù)據(jù)時代
在云計算和大數(shù)據(jù)時代,網(wǎng)絡(luò)安全邊界逐漸瓦解,內(nèi)外部威脅愈演愈烈,導(dǎo)致傳統(tǒng)的邊界安全架構(gòu)正在失效,面對如此嚴(yán)峻的“內(nèi)憂外患”,安全思維和安全架構(gòu)亟需進(jìn)化,
數(shù)據(jù)安全中的 API 安全應(yīng)不斷地創(chuàng)新與迭代,建設(shè)真正意義上的、更滿足數(shù)據(jù)安全體系下的 API安方案
1. API資產(chǎn)識別
2. API暴露面識別
3. API漏洞發(fā)現(xiàn)
4. 開源組件漏洞發(fā)現(xiàn)
1. 攻擊行為檢測
2. 異常行為檢測
3. 數(shù)據(jù)泄露檢測
1. 攻擊防護(hù)
2. 策略管控
3. 認(rèn)證和
4. 加解密
5. 限速限流熔斷
1. 異常行為分析告警
2. 對進(jìn)行溯源和追責(zé)
3. 攻擊威脅、漏洞管理和響應(yīng)
API安全網(wǎng)關(guān)是插件式架構(gòu),所有的插件都是可插拔,并可以在線自定義擴(kuò)展;分為:身份安全、安全防護(hù)、日志安全審計、API安全檢測。
部署方式可以分為旁路部署和API網(wǎng)關(guān)串行部署
解決站點(diǎn)和Web平臺信息泄露問題的新方法,通過在傳輸為Web平臺注入水印,在發(fā)生數(shù)據(jù)泄露的問題,能夠快速定位泄露用戶。
主要解決高并發(fā)情況下,針對服務(wù)等級,保證核心服務(wù)優(yōu)先被處理,基于令牌桶和優(yōu)先級隊(duì)列等算分,實(shí)現(xiàn)高等級的服務(wù)可以被優(yōu)先轉(zhuǎn)發(fā)。
解決企業(yè)資產(chǎn)自動發(fā)現(xiàn)、梳理形成資產(chǎn)列表,對異常行為、威脅行為、敏感字符進(jìn)行安全檢測、形成安全檢測報告以及形成安全策略,并下發(fā)給API網(wǎng)關(guān)進(jìn)行防護(hù),并對安全問題進(jìn)行及時告警。
特色:資源占用小 2%日常、峰值7%的性能消耗
解決API發(fā)現(xiàn)的Agent的各個環(huán)境的部署影響問題,因?yàn)橐渴鸬缴a(chǎn)環(huán)境,所以網(wǎng)絡(luò)探測的占用的資源非常珍貴,通過EBPF的底層的自主研發(fā)實(shí)現(xiàn)高性能探測。
對《數(shù)據(jù)安全法》重視并付諸實(shí)施行動,并需要數(shù)據(jù)共享給外部渠道
數(shù)字政府下的服務(wù)平臺下數(shù)據(jù)安全(數(shù)據(jù)采集、傳輸、共享情況下日志記錄,實(shí)現(xiàn)數(shù)據(jù)濫用、越權(quán)的識別)
金融行業(yè)個人信息保護(hù)(數(shù)據(jù)分級分類、數(shù)據(jù)脫敏、第三方數(shù)據(jù)保護(hù))
API收集平臺既可以實(shí)現(xiàn)傳統(tǒng)應(yīng)用的主機(jī)、設(shè)備、應(yīng)用,也適用云原生的服務(wù)器和主機(jī)、應(yīng)用。
全面發(fā)現(xiàn)和監(jiān)控歷史遺留API、風(fēng)險API、無效API.
實(shí)現(xiàn)互聯(lián)網(wǎng)、第三方銀行、政府、終端全渠道對接企業(yè)核心業(yè)務(wù)場景,實(shí)現(xiàn)傳輸安全、開放安全、集成安全、數(shù)據(jù)分級分類安全、敏感字符識別。
實(shí)現(xiàn)和Service Mesh平臺無縫集成,實(shí)現(xiàn)數(shù)據(jù)平面的API路由代理,并實(shí)現(xiàn)認(rèn)證鑒權(quán)、安全防護(hù)、數(shù)據(jù)安全多種安全策略管控。
? 實(shí)現(xiàn)企業(yè)的API的自動梳理
? 進(jìn)行API的弱點(diǎn)分析,防止數(shù)據(jù)被攻擊
? 進(jìn)行流量威脅分析,防止API攻擊和Web攻擊行為的
? 通過認(rèn)證鑒權(quán)防止非法應(yīng)用進(jìn)行濫用
? 通過流量控制,防止API被濫用
? 防止數(shù)據(jù)在傳輸過程中的泄露風(fēng)險
? 防止數(shù)據(jù)存儲的暴露風(fēng)險
? 實(shí)現(xiàn)企業(yè)的安全合規(guī)需求
? 實(shí)現(xiàn)滲透測試防護(hù)功能
? 保證護(hù)網(wǎng)中快速反應(yīng)能力
您感興趣的產(chǎn)品PRODUCTS YOU ARE INTERESTED IN
智能制造網(wǎng) 設(shè)計制作,未經(jīng)允許翻錄必究 .? ? ?
請輸入賬號
請輸入密碼
請輸驗(yàn)證碼
請輸入你感興趣的產(chǎn)品
請簡單描述您的需求
請選擇省份
聯(lián)系方式
上海派拉軟件股份有限公司