01 . API资产全面治理
针对现有的API资产理不清,版本迭代过程中的历史API缺乏跟踪等问题,API-SMAC结合机器学习引擎进行智能流量分析,针对业务流量进行采集、建模数据分析,全面识别、梳理业务应用及API接口,形成数据资产全景视图。基于业务应用及API接口资产访问流量,动态评估资产风险情况,全面掌握资产现状。
02 . 动态身份治理
有效管理API访问行为,API-SMAC从人、应用、账户、终端四个维度构建身份,基于访问流量信息,实时监测、识别、梳理各类访问身份信息。结合机器学习等技术深度分析访问上下文、访问行为等因素,建立来访身份画像及访问基线。
03. 数据流转风险实时监测
对已知及未知的攻击和滥用行为进行持续监测与风险响应,API-SMAC基于多种检测分析引擎,结合机器学习技术,内置资产脆弱性、资产暴露面、越权访问、安全合规等风险策略。
04. 涉敏资产安全管控
围绕API鉴权、API滥用、API盗用等场景,API-SMAC基于资产、身份、行为权限矩阵,采取主动防御机制,结合脱敏、访问控制、水印溯源等能力,对不同API接口从请求频次、获取敏感数据次数、敏感数据量、访问时段等实现多维细粒度安全管控防护。
05. 精准审计溯源
API-SMAC支持对记录应用程序对敏感数据调用及输出以及业务操作行为的记录,满足法规和监管机构对日志记录要求。