-
数据安全现状概述
- 数字化转型带来的隐患:
- API数量激增导致管理困难,存在“影子资产”和未知脆弱性。
- 无法全面感知API攻击风险,攻击量自2022年10月以来超1.61亿次。
- 安全事件应急响应效率低下,日志分散且格式不规范。
- 内部数据安全意识薄弱:
- 内部数据泄漏风险无感,员工直接接触核心数据。
- 内控合规落地审查困难,业务量大且场景复杂。
- 国内外法律法规强监管:
- 《网络安全法》等要求采取监测、记录技术措施并留存日志。
- 企业需落实合规要求,制定应急响应预案。
-
产品概述
- API风险监测系统以流量解析还原和敏感数据识别打标为基础。
- 核心价值:
- 摸清家底:自动化清点业务系统API。
- 风险可控:动态监测API脆弱性、异常调用和攻击行为。
- 事后溯源:全面留痕,快速定位泄漏源。
- 暴露治理:持续识别API暴露面,支持合规审计。
-
产品功能
- 敏感操作还原:
- 敏感数据梳理:内置100+标签,支持自定义。
- 数据分类分级:内置十余种行业模板。
- 传输文件还原:支持识别千余类文档类型。
- 用户主体识别:自动解析用户身份及组织架构。
- 应用资产梳理:
- 应用资产梳理:自动还原API、应用、文件,识别准确率95%以上。
- 资产暴露面梳理:多维度分类分级打标体系。
- 数据风险监测:
- API脆弱性风险:覆盖OWASP APISecurityTOP10问题。
- 用户行为风险:基于UEBA监测异常调用行为。
- API网络攻击风险:内置SSRF、CSRF、SQL注入等策略。
- 自定制风险:支持灵活配置脆弱性和行为风险规则。
- 敏感数据溯源:
- 保存API访问日志180+天,支持聚合分析和报表导出。
- 通过OpenAPI、Syslog、Kafka开放日志。
-
产品优势
- 风险识别准确:风险监测准确率96.4%。
- 产品性能优异:单产品解析流量10Gbps,单日解析账号百万以上。
- 场景覆盖全面:内置100+敏感数据标签、14套数据分类分级模板等。
- 领域研究创新:首创以数据为维度进行风险监测。
- 联动平台统管:支持与安恒数据安全态势感知平台对接。
- 分布式部署:支持两台以上设备部署,可平滑切换主副节点。
- 深度结合AI:
- 恒脑运算:高度疑似API资产测算、风险降噪、AI解读。
- 智能问答:风险知识库和大模型辅助风险分析。
-
产品部署
- 镜像模式:旁路流量镜像方式部署。
- Agent采集:安装Agent插件方式部署,适用于云化、虚拟化场景。
- 第三方日志对接:支持接入日志进行审计。