企業(yè)對 API 資產(chǎn)缺乏全面的可見性,更加難以清晰掌握通過 API 傳輸?shù)拿舾袛?shù)據(jù)。內(nèi)部業(yè)務(wù)、對外開放和三方集成等多場景及快速更迭的業(yè)務(wù)形態(tài)也導(dǎo)致 API 頻繁變化,進(jìn)一步增加了梳理的難度。
API 作為數(shù)據(jù)交互的核心通道,其調(diào)用過程中的數(shù)據(jù)流向往往缺乏透明化追蹤。例如,?跨 API 交互的數(shù)據(jù)難以感知,敏感數(shù)據(jù)可能在共享后違規(guī)導(dǎo)出或二次封裝,而泄密事件發(fā)生時無法明確泄露范圍、時間和責(zé)任主體。此外,傳統(tǒng) API 資產(chǎn)識別及審計手段難以覆蓋傳輸、訪問和共享全鏈路,導(dǎo)致數(shù)據(jù)泄露或異常訪問難以及時發(fā)現(xiàn)。
業(yè)務(wù)類型的復(fù)雜性使得企業(yè)難以將 API 與具體的業(yè)務(wù)場景關(guān)聯(lián),進(jìn)一步增加了風(fēng)險識別的難度。在數(shù)據(jù)流轉(zhuǎn)方面,企業(yè)往往只能看到片段的流轉(zhuǎn)鏈路,無法實(shí)現(xiàn)全鏈路的追蹤和監(jiān)測,這種局限性進(jìn)一步導(dǎo)致企業(yè)對于 API 的數(shù)據(jù)風(fēng)險識別和評估能力不足,使得難以充分感知 API 資產(chǎn)自身的脆弱性、外部攻擊威脅以及內(nèi)部異常行為,導(dǎo)致數(shù)據(jù)安全風(fēng)險長期處于“未知”狀態(tài)。
API 資產(chǎn)識別的不全面、涉敏數(shù)據(jù)認(rèn)知不足、業(yè)務(wù)邏輯的復(fù)雜及頻繁變更以及技術(shù)環(huán)境與資源限制,使得企業(yè)缺乏統(tǒng)一的安全執(zhí)行規(guī)范,權(quán)限分級、訪問控制、敏感數(shù)據(jù)脫敏等機(jī)制執(zhí)行難以落地,從而難以形成從資產(chǎn)識別、持續(xù)防護(hù)、風(fēng)險監(jiān)測及響應(yīng)等環(huán)節(jié)的有效閉環(huán)。
原點(diǎn)安全 uDSP 通過資產(chǎn)識別引擎自動發(fā)現(xiàn)、識別 API 站點(diǎn)、服務(wù)和端點(diǎn),深度解析 API 請求參數(shù)與響應(yīng)結(jié)構(gòu)。通過敏感數(shù)據(jù)識別引擎,自動識別、標(biāo)記 API 請求/響應(yīng)中的敏感數(shù)據(jù)類型,并支持自定義敏感數(shù)據(jù)識別規(guī)則和數(shù)據(jù)分類分級標(biāo)簽。企業(yè)可以通過 uDSP 構(gòu)建 API 資產(chǎn)目錄,全面掌握 API 資產(chǎn)和敏感數(shù)據(jù)的分布與狀態(tài)。
全域動態(tài)追蹤,數(shù)據(jù)流轉(zhuǎn)從片段到全鏈路原點(diǎn)安全 uDSP 提供全域數(shù)據(jù)流轉(zhuǎn)可視化能力,實(shí)時追蹤數(shù)據(jù)流轉(zhuǎn)鏈路,全面掌握數(shù)據(jù)的流向、位置、供需關(guān)系、暴露風(fēng)險和合規(guī)風(fēng)險。通過數(shù)據(jù)流轉(zhuǎn)鏈路,企業(yè)可以清晰了解哪些端點(diǎn)流出了敏感數(shù)據(jù),流出的數(shù)據(jù)來源于哪里,流入的數(shù)據(jù)去向是哪里,流入的數(shù)據(jù)是否已納管等關(guān)鍵信息,從而有效防范數(shù)據(jù)泄露風(fēng)險。
全面多維感知,數(shù)據(jù)風(fēng)險從未知到已知原點(diǎn)安全 uDSP 提供多維數(shù)據(jù)安全風(fēng)險分析與實(shí)時監(jiān)測能力,通過脆弱性檢測引擎、威脅檢測引擎、異常行為分析引擎和告警通知引擎,全面感知 API 資產(chǎn)的脆弱性、威脅攻擊、數(shù)據(jù)訪問異常行為等風(fēng)險。企業(yè)可以通過自定義 UEBA 告警、精確閾值告警等功能,實(shí)時監(jiān)測數(shù)據(jù)安全風(fēng)險,及時發(fā)現(xiàn)并處置異常行為。
低摩擦治理,提升技術(shù)落地可行性原點(diǎn)安全 uDSP 提供旁路部署和串聯(lián)部署兩種模式,旁路部署模式無需侵入現(xiàn)有系統(tǒng),即可實(shí)現(xiàn)全域數(shù)據(jù)流轉(zhuǎn)可視與多維數(shù)據(jù)風(fēng)險監(jiān)測;串聯(lián)部署模式則通過多種管控接入機(jī)制和產(chǎn)品組件,實(shí)現(xiàn)低摩擦按需精準(zhǔn)管控。企業(yè)可以根據(jù)自身需求,靈活選擇部署模式,確保數(shù)據(jù)安全方案的高效落地。
精細(xì)化策略,增強(qiáng)數(shù)據(jù)風(fēng)險管控能力原點(diǎn)安全 uDSP 提供精細(xì)化的 API 訪問控制策略,支持基于用戶、角色、客戶端 IP、請求參數(shù)、數(shù)據(jù)類型等多維度的訪問控制。同時,uDSP 提供靈活高效的數(shù)據(jù)脫敏策略,支持請求脫敏、響應(yīng)脫敏和請求復(fù)敏,確保敏感數(shù)據(jù)在傳輸和使用過程中的安全性。
分布式架構(gòu),一體化管理,降本增效原點(diǎn)安全 uDSP 采用分布式集群架構(gòu)設(shè)計,API 監(jiān)測和管控組件計算資源可以靈活擴(kuò)展,集群架構(gòu)保障業(yè)務(wù)系統(tǒng)的連續(xù)性,同時又能夠?qū)崿F(xiàn)統(tǒng)一管理,避免多套 API 監(jiān)測和管控產(chǎn)品并行建設(shè)帶來的管理、運(yùn)維復(fù)雜性和成本冗余,低成本、高效率滿足數(shù)據(jù)安全要求。
在線咨詢
產(chǎn)品演示
微信咨詢
掃碼添加微信