DSG-API零信任API代理系統(tǒng)
為每一次API請(qǐng)求方提供身份認(rèn)證的能力,嚴(yán)格基于安全和業(yè)務(wù)規(guī)則檢測出入?yún)⒑晚憫?yīng)體的數(shù)據(jù)字段,對(duì)于違規(guī)調(diào)用、非法調(diào)用以及敏感數(shù)據(jù)調(diào)用進(jìn)行實(shí)時(shí)安全處置,為保障API接口數(shù)據(jù)安全提供充足的安全能力。
申請(qǐng)?jiān)囉?i class="icon-yousanjiao1">-
DSG-API零信任API代理系統(tǒng)
DSG-API零信任API代理系統(tǒng)是安恒AiTrust零信任解決方案在API服務(wù)前部署的訪問控制組件,基于API代理、身份識(shí)別、權(quán)限識(shí)別、流量管控、國密算法等多種核心技術(shù),為企業(yè)提供API服務(wù)統(tǒng)一發(fā)布、動(dòng)態(tài)訪問控制、熔斷保護(hù)、訪問審計(jì)等能力,構(gòu)建零信任API服務(wù)統(tǒng)一訪問總線。
-
-
API服務(wù)集中代理
提供API服務(wù)調(diào)用的集中代理,隱藏真實(shí)服務(wù)地址,縮小攻擊面。
聯(lián)動(dòng)TAM零信任身份服務(wù)中心,實(shí)現(xiàn)API服務(wù)資源的統(tǒng)一發(fā)布。
-
-
動(dòng)態(tài)訪問控制
聯(lián)動(dòng)TAM零信任身份服務(wù)中心,鑒別訪問主體身份及權(quán)限并實(shí)施訪問控制策略。
根據(jù)主體信任評(píng)估及風(fēng)險(xiǎn)變化,動(dòng)態(tài)調(diào)整API會(huì)話狀態(tài)及訪問控制策略。
-
-
流量管控及熔斷機(jī)制
支持根據(jù)內(nèi)容大小、連接數(shù)等指標(biāo)管控API調(diào)用請(qǐng)求流量。
支持API調(diào)用超時(shí)熔斷機(jī)制,防止服務(wù)雪崩。
-
-
通道安全
提供單向、雙向、國密TLS加密功能,為應(yīng)用代理訪問加載通道安全能力。
支持向后傳遞流量的TLS卸載,降低API服務(wù)負(fù)載。
-
-
訪問審計(jì)
提供對(duì)API服務(wù)訪問主客體、時(shí)間等信息的日志記錄,并向TAM零信任身份服務(wù)中心上報(bào)。
-
-
高可用性
支持高可用集群部署,提升應(yīng)用訪問通道健壯性。