斗象-APIE 安全之眼监测系统

访问官方
以数据分析为中心,帮助企业发现、梳理、提炼和保护具有暴露面的API,筛查敏感数据,监测风险数据。
产品特性: API接口资产管理 通过流量包捕获技术实现API资产数据的实时解析处理,并对这些数据进行预处理和模式匹配,形成具有业务标识的API资产目录、API行为画像,从流量层面自动化识别出API资产,也支持自定义API识别策略,自动关联业务系统和敏感数据以及风险。 多模式风险检测 基于特征匹配、统计计算、行为基线等模式进行风险检测,覆盖API数据泄漏、异常行为、账号安全、API攻击、接口滥用、接口越权等多种安全场景,通过建立用户行为基线,提前发现异常情况,进行风险告警。 高效识别敏感数据 基于行业的数据分类分级要求,内置60多种敏感数据识别规则,用户可自定义识别规则,实时发现敏感数据并对敏感数据进行分类、分级以及脱敏处理,并且关联API和风险检测,帮助用户掌握API对应的敏感数据情况和面临的风险情况。 一步到位管理API资产风险 系统能够深入到日常API资产安全运营的整个过程管理,帮助企业解决API资产发现、风险识别、合规性分析、风险日志取证等环节的数据安全问题,从而帮助用户一步到位管理API资产风险。 业务系统安全 基于业务系统,识别系统下的API、敏感数据和风险,生成系统安全画像,帮助用户掌握业务系统下的敏感数据和安全情况。 符合合规要求 系统符合并满足《数据安全法》、《个人信息安全保护法》对履行数据安全保护义务,建立数据安全保护技术手段等相关条款的规定。另外,系统能够满足工信部网安司下发的有关基础网络运营及互联网企业落实API安全风险管控考核指标项相关要求。

替代品