API应用审计系统
产品简介
——
API应用审计系统是数据交换安全产品,用于监控和审计应用程序接口(API)的系统,记录和分析API的使用情况。
产品核心功能
——
行为审计
发现无意、有意、恶意洗库拖库行为

对超时间、超时段、超频次、超预设量、超有效期的操作行为进行监视,确保行为的合规性
字段验证
发现数据调包、数据夹带、数据错漏

对字段质量、数量和规则的符合性进行验证,确保交换的字段与规定和审批的字段完全一致
数据溯源
包括敏感数据溯源和异常数据溯源

完善的数据交互记录、异常事件记录、系统日志记录,为敏感数据、异常事件溯源和系统操作追溯提供强力支持。
部署方式
——
API应用审计系统采用多种部署方式,可以在本地或云环境进行旁路部署,通过交换机端口镜像方式将数据出口的流量导入API应用审计系统设备,然后对流量进行采集、解析、分析、分类、可视。也可以利用物理或者虚拟微隔离网关进行桥接串连部署,通过微隔离网关采集数据送入API应用审计系统进行解析、分析、分类和可视化。还可以通过安装数据探针方式采集数据送入API应用审计系统进行解析、分析、分类和可视化。
本地旁路部署
采用“旁路侦听”的部署模式,部署在交换机中,通过端口镜像方式捕获数据流量,通过API应用审计系统进行数据分析与告警,不改动网络拓扑、不影响业务数据、不改变使用习惯。
桥接串联部署
采用物理微隔离网关逻辑串连部署方式,可实现对主机/接口流量的解析,并可以实现异常接口阻断。
虚拟化旁路/串联部署
虚拟化方式部署在云平台中,通过镜像接口云主机或者库表云主机流量,实现对数据的解析。也可以使用虚拟微隔离网关串连部署,实现对云环境中的异常接口阻断。
探针部署
采用安装探针的方式,在需要监管的服务器上安装数据探针,采集所需要的交换数据,通过与API应用审计系统的私有连接,将数据发送到API应用审计系统,然后进行数据分析审计。
产品价值
——
交换过程看得见
对交换的内容、数量、时间、频次、对象、行为进行全程可视化,让数据管理者对数据交换全过程“看得见”
交换内容看得懂
对交换的双向数据内容(数据需求方的请求参数,数据提供方的应答参数)进行深度解析,以非计算机语言、业务化通俗语言呈现,让数据管理者对数据交换具体内容“看得懂”
交换风险易发现
对交换内容和行为等进行密切监控、全量记录、精细分析、实时呈现,一旦发现异常,第一时间按权限、分类分级通知数据管理者,让数据管理者对数据交换风险“易发现”
交换安全管得住
发生数据交换安全事件后,通过对交换的“数据-资产-权限-行为”等因素进行深度分析与回溯,追溯事件源头,追查事件责任人,实现数据交换安全责任“可追溯”、“可追责”对数据交换中的各类异常情形进行实时提示、告警、预警、阻断、报警,并协助管理者对数据交换紧急事件进行应急响应和处置,让数据管理者对数据交换安全“管得住”
安全责任可追溯
发生数据交换安全事件后,通过对交换的“数据-资产-权限-行为”等因素进行深度分析与回溯,追溯事件源头,追查事件责任人,实现数据交换安全责任“可追溯”、“可追责”
电话咨询:0571-56801698
公众号
扫码关注