
DSG-API零信任API代理系統(tǒng)
為每一次API請求方提供身份認(rèn)證的能力,嚴(yán)格基于安全和業(yè)務(wù)規(guī)則檢測出入?yún)⒑晚憫?yīng)體的數(shù)據(jù)字段,對于違規(guī)調(diào)用、非法調(diào)用以及敏感數(shù)據(jù)調(diào)用進(jìn)行實時安全處置,為保障API接口數(shù)據(jù)安全提供充足的安全能力。
申請試用-
DSG-API零信任API代理系統(tǒng)
DSG-API零信任API代理系統(tǒng)是安恒AiTrust零信任解決方案在API服務(wù)前部署的訪問控制組件,基于API代理、身份識別、權(quán)限識別、流量管控、國密算法等多種核心技術(shù),為企業(yè)提供API服務(wù)統(tǒng)一發(fā)布、動態(tài)訪問控制、熔斷保護(hù)、訪問審計等能力,構(gòu)建零信任API服務(wù)統(tǒng)一訪問總線。
-
-
-
-
API服務(wù)集中代理
提供API服務(wù)調(diào)用的集中代理,隱藏真實服務(wù)地址,縮小攻擊面。
聯(lián)動TAM零信任身份服務(wù)中心,實現(xiàn)API服務(wù)資源的統(tǒng)一發(fā)布。
-
-
-
-
動態(tài)訪問控制
聯(lián)動TAM零信任身份服務(wù)中心,鑒別訪問主體身份及權(quán)限并實施訪問控制策略。
根據(jù)主體信任評估及風(fēng)險變化,動態(tài)調(diào)整API會話狀態(tài)及訪問控制策略。
-
-
-
-
流量管控及熔斷機制
支持根據(jù)內(nèi)容大小、連接數(shù)等指標(biāo)管控API調(diào)用請求流量。
支持API調(diào)用超時熔斷機制,防止服務(wù)雪崩。
-
-
-
-
通道安全
提供單向、雙向、國密TLS加密功能,為應(yīng)用代理訪問加載通道安全能力。
支持向后傳遞流量的TLS卸載,降低API服務(wù)負(fù)載。
-
-
-
-
訪問審計
提供對API服務(wù)訪問主客體、時間等信息的日志記錄,并向TAM零信任身份服務(wù)中心上報。
-
-
-
-
高可用性
支持高可用集群部署,提升應(yīng)用訪問通道健壯性。
-
