
API安全網(wǎng)關(guān)系統(tǒng)
全場景的API安全防護(hù),保障API的安全調(diào)用及訪問可視
-
API安全網(wǎng)關(guān)系統(tǒng)
安恒API安全網(wǎng)關(guān)系統(tǒng)提供API的創(chuàng)建、維護(hù)、監(jiān)控、發(fā)布、參數(shù)校驗(yàn)等API生命周期管理功能和API的攻擊防護(hù)、訪問控制、動態(tài)脫敏、數(shù)據(jù)水印、身份認(rèn)證等API安全防護(hù)能力。
-
-
-
-
API全生命周期管理
協(xié)助開發(fā)者輕松完成API的創(chuàng)建、維護(hù)、發(fā)布、監(jiān)控、參數(shù)校驗(yàn)等整個生命周期的管理 。
-
-
-
-
API攻擊防護(hù)
內(nèi)置豐富的攻擊檢測規(guī)則,對OWASP top 10等常見的web和API風(fēng)險漏洞提供有效的攻擊防護(hù)。
-
-
-
-
API動態(tài)脫敏
自動識別和梳理API中傳輸?shù)拿舾袛?shù)據(jù),針對不同的API調(diào)用者配置動態(tài)脫敏功能。
-
-
-
-
API訪問控制
針對API調(diào)用中包含的API調(diào)用者、調(diào)用ip、請求頭、返回體等維度提供精細(xì)化的范圍控制功能。
-
-
-
-
API限流限速
支持基于API、服務(wù)、API調(diào)用者三個維度的限流限速功能,以保護(hù)你的后端服務(wù)。
-
-
-
-
API監(jiān)控審計(jì)
提供API訪問行為的全量審計(jì)功能和訪問行為分析功能,方便事后追蹤溯源。
-
-
-
-
高可用
基于自研的“鸞鳥”底座,實(shí)現(xiàn)API網(wǎng)關(guān)的集群化部署,網(wǎng)關(guān)節(jié)點(diǎn)無狀態(tài),任意擴(kuò)容或縮容,秒級配置更新。
-
-
-
-
攻擊防護(hù)
內(nèi)置了安恒多年沉淀的web和API工具檢測規(guī)則,全面覆蓋OWASP TOP 10中常見的安全漏洞。
-
-
-
-
數(shù)據(jù)安全
內(nèi)置敏數(shù)據(jù)識別引擎,實(shí)時識別和監(jiān)控API中傳輸?shù)拿舾袛?shù)據(jù),并提供數(shù)據(jù)脫敏、數(shù)據(jù)水印,返回改寫等多種防護(hù)功能,有效預(yù)防敏感數(shù)據(jù)泄露。
-
-
-
-
豐富的身份認(rèn)證
內(nèi)置了豐富的身份認(rèn)證插件,包括:Basic Auth、JWT、Key Auth、OAuth2等。
-
- 多系統(tǒng)和微服務(wù)系統(tǒng)
- 傳統(tǒng)應(yīng)用的API暴露
- API敏感數(shù)據(jù)防護(hù)
-
-
(2)統(tǒng)一API的規(guī)范、命名、參數(shù)調(diào)用方式。
(3)進(jìn)行統(tǒng)一的API認(rèn)證和鑒權(quán)。
(4)實(shí)施請求流量控制,確保后端模塊免受突發(fā)性壓力導(dǎo)致的故障。
-
-
(2)借助API安全網(wǎng)關(guān)內(nèi)的流量控制,防止過大的突發(fā)性請求傳遞到應(yīng)用上,保障您業(yè)務(wù)的穩(wěn)定性。
(3)借助API安全網(wǎng)關(guān)安全防護(hù)功能,對對外暴露的API提供安全防護(hù)能力。
-
-
(2)對API返回中的敏感數(shù)據(jù)提供動態(tài)脫敏、數(shù)據(jù)水印和返回改寫等多種防護(hù)功能,有效預(yù)防敏感數(shù)據(jù)泄露。