API风险监测系统采用网络流量分析技术,在对现有业务系统无侵入的情况下,帮助用户全面盘点线上业务系统接口,及时发现API接口风险,快速对数据泄露事件进行风险预警及溯源分析,宏观掌控业务系统数据流动态势。
系统采用自动化接口发现技术,能够将网络流量中大量的 URL 进行聚合归类,对应用数据接口进行发现鉴别,实现对API接口资产的梳理。
系统内置多种API数据风险算法实现对API泄露风险、入侵风险预警,使用异常分析算法自动学习业务上下文以及API历史行为,从而实现对数据的风险预警。
系统采用基于UEBA的设计思路,对数据访问建立基线,从多个维度形成全方位的数据访问行为分析。
系统内置多种画像分析模型,帮助用户全面建立接口、应用、账户、终端等各类画像,同时支持画像信息下载。
使用神经网络、Apriori等技术算法,在流量中进行筛选,找出匹配特征及相关关联记录,对数据安全泄露事件进行溯源分析。
采用云原生技术,部署agent探针实现API流量梳理采集