API安全网关实现业务系统的统一流量代理,打造API全生命周期治理安全管控体系,构建API安全防护屏障,实现高效的业务系统协同沟通,共筑安全的数字化生态安全底座,并具备云原生、分布式、高性能、高可用、热插拔、强安全的特性。
主要包括负载均衡、IP黑白名单,防重放,WAF,身份认证,流量控制,数据加解密、数据加验签、数据过滤等功能
实现API定义、API发布、API上下线、API授权、API参数授权、API审批的全流程管控
根据接口的不同安全等级配置不同的安全策略管控
保护及响应-0day或未知漏洞、防止垂直越权和水平越权,结合IAM 产品整合实现数据细粒度授权, 防止攻击者利用未知/已知漏洞侵入应用,仅对合法用户暴露应用
移动端应用在公网访问内部业务系统API,防止DNS劫持、防传输数据泄露、防接口重放攻击;
收敛应用暴露面,网关与认证中心集成,保证应用仅面向已登录用户暴露,防止应用框架漏洞被攻击者利用;
渗透测试保护,针对0day漏洞,网关配置相应的保护策略。与应用集成,实现深层次的渗透防护,如:水平或垂直越权。
企业沉淀了很多的业务能力需要发布到外网,将 API 开放给合作伙伴或者第三方,通API 生命周期安全、身份认证、安全防护、日志审计、SDK 动态感知等手段对 API 进行安全防护,防止造成 API 被非法调用和数据泄露
企业需要多个区域网络(混合云)的部署分布式网关,派拉 API 安全网关实现分布式网关集群代理能力,实现 API 安全网关的幂等性,也就是在任何一个网络区域客户端访问本地的安全网关都可以访问其他网络区域的 API,并可以提高网络区域交互的安全性
线上业务反爬虫、营销活动防薅羊毛
通过认证鉴权防止非法应用进行滥用
通过流量控制,防止API被滥用
防止数据在传输过程中的泄露风险
防止数据存储的暴露风险
提升互联网风控能力,应对黑灰产,降低企业损失。
实现企业的内部安全合规要求,并符合《数据安全法》《网络安全法》等法律法规
保证护网中快速反应能力
提供用户行为异常告警
提供攻击异常实时预警