400-062-7618
申请交流
API审计系统
一款基于http/https协议解析还原的应用行为审计产品。通过对web应用系统的流量进行旁路(镜像)采集和分析,记录对应用系统的操作,可对web应用系统中的操作全审计,监视重点账号操作,监视重要业务模块的访问。产品着重对应用系统操作合规性进行分析,发现异常操作和越权行为,哪些API会访问敏感数据、风险API进行标记,做到API风险提前预防和管控;同时可对业务系统安全性进行分析,检测常见web攻击行为和业务风险。
产品功能
产品特点
智能审计
通过解析镜像流量,自动发现API接口并统计业务系统的IP、提供的服务类型和端口、入口特征、数据内容,同时可自定义标注API并根据业务行为制定行为规则。
智能模型
自动学习各类业务规则,形成风险API模型,免去管理员逐个定义业务操作的繁重工作,节省管理成本。
精准溯源
提供多维溯源手段,可根据业务系统的账号、姓名、敏感信息、访问源等进行溯源,还原整个访问链条。
应用价值

精准稽查敏感数据

对于业务系统中传递的敏感数据,系统对于未经加密直接传输的敏感信息进行精准告警,并记录相关信息的传输途径和位置,方便用户对应用系统的安全性进行完善。

实时监测应用安全

全面记录黑客在攻击前和攻击中对Web服务器执行的所有操作和服务器返回结果并还原攻击场景,有效协助用户分析攻击的前因后果,及时发现Web应用的脆弱性。

有效规避泄漏风险

通过强化对关键系统的审计,及时发现异常的API的接口,提前做好相关接口的防护,减少核心数据泄漏的风险。
请认真填写以下信息,我们将通过电子邮件把资料发送给您

立即提交

客服
热线

400-062-7618
7*24小时客服服务热线

产品
试用

关注
微信

关注官方微信