
全面的安全保護能力
智臣API數據安全網關不僅提供Web應用和API的基本安全保護,還具備強大的業務化策略定制能力,能夠基于應用業務邏輯定義細粒度的安全防護措施,全方位保護應用及數據不受攻擊。

多種認證方式與訪問控制
支持多種API訪問認證方式,包括HTTP基本認證、API key認證、JWT認證等,同時提供靈活的訪問控制策略,如MAC、RBAC、ABAC模型,確保敏感數據的安全訪問。

強大的協議解析與識別能力
具備強大的協議解析引擎,能夠解析HTTP請求和響應中的所有字段和內容,基于用戶身份和數據類型構建精細化的訪問控制和異常檢測機制,實現精準的安全防護。

細粒度的訪問控制與響應策略
支持多種訪問控制模型,如MAC、RBAC、ABAC,可根據業務需求制定精確的訪問控制策略。允許安全運營人員根據應用業務邏輯定義細粒度的業務安全防護措施,有效應對業務邏輯漏洞和數據爬取攻擊。

敏感數據安全保護
網關支持對流入和流出數據進行數據加解密、數據加驗簽、敏感數據訪問控制、脫敏處理、水印添、格式化校驗等功能,確保數據在傳輸和存儲過程中的安全性,防止數據泄露和濫用。

實時監測與響應能力
具備實時監測和響應能力,能夠對網關運行狀態、API調用狀態、安全狀態等進行全面監測,并在發現異常時及時告警和封禁,有效應對各種安全威脅,保障業務的穩定運行。

API/數據資產和安全風險可知可管
● 準確識別暴露的API/數據資產暴露面
● 及時發現API/數據資產弱點
● 實時監測API/數據受到的異常訪問和攻擊行為
● 全面感知API/數據的安全態勢
● 提供對API/數據的全生命周期精細化管理

API/數據資產安全弱點和安全風險可防可控
● 能夠采取多種方式為API提供邊界安全防護,為存在漏洞的API提供虛擬補丁,防范漏洞被外部攻擊者利用。
● 能夠采取多種方式為通過API暴露的數據提供安全保護,防止敏感數據泄漏,防止數據被黑灰產濫用。

API/數據資產異常訪問和安全事件可追可查
● 能夠對API調用行為進行全面記錄
● 能夠對敏感數據訪問行為進行全面記錄
● 能夠采用多種方式對資產異常訪問和安全事件進行溯源分析
應用場景

政府政務API數據安全防護
政府部門在“一網通辦”“跨省通辦”等政務場景中需要將電子證照、社保醫保、交通出行等敏感數據接口對公眾開放共享。智臣API數據安全網關為政務云平臺數據流通與業務協同提供安全保障,通過安全能力與業務系統的深度耦合,解決政府部門API接口暴露導致的數據泄露、非法爬取、越權訪問等安全問題。

醫療行業API數據安全防護
醫療機構在電子病歷、互聯網醫院、遠程會診等場景中需要與公眾、醫保平臺、第三方檢驗機構等開放共享。智臣API數據安全網關為保障患者隱私與跨機構業務協同提供安全保障,通過安全能力與業務系統的深度耦合,解決API接口暴露導致的病歷數據非法調取、患者信息診斷記錄信息泄露、掛號系統遭爬蟲惡意搶占等安全問題。

金融行業API數據安全防護
隨著移動支付、數字信貸、跨境結算等場景的普及,金融機構對外API接口的數量爆發式增長。智臣API數據安全網關為保障數據交互安全與合規提供安全保障,通過安全能力與業務系統的深度耦合,解決API接口暴露導致的用戶身份、交易記錄等敏感數據泄露問題,以及API接口被惡意調用引發的交易篡改、DDoS攻擊、第三方合作方權限濫用等威脅。