阿里云API安全2.0全新发布
创始人
2025-01-10 21:34:34
0

阿里云安全发布API防护产品已将近三年,为客户提供API资产全生命周期监控管理,发现和管理业务中存在的全量API接口资产,并提升API接口在数据流转过程中的安全性,现已全面覆盖OWASP提出的API TOP 10安全风险。

近期,阿里云API安全发布了全新2.0版本,对产品架构进行了全面升级改造,在检测时效性、丰富度、准确率以及使用体验等方面均有大幅提升。

近实时的检测能力提供自动化识别API接口资产、分析API敏感数据、业务用途、服务对象、生命周期状态、流量成分等能力,通过多维度构建API基线画像,可实现API分类分级管理。并支持将相关资产、告警信息推送到日志服务,方便与用户内部运维系统联动集成,提升运维效率;

接口脆弱性发现能力增强当前支持六大类(覆盖接口设计、接口开发规范、权限管理、账号安全、敏感数据保护、访问控制)总共38种接口的风险检测能力,对API常见风险,例如未授权接口敏感数据泄漏、内部应用弱口令等均可实现检测;

强化攻击检测能力支持五大类(覆盖API滥用、基线异常、账号风险、响应异常、敏感数据泄露)总共25种API异常行为检测,例如针对接口数据爬取场景,攻击者可以通过遍历ID值来获取个人敏感信息,造成数据泄漏风险,阿里云API安全可基于已建立的基线,持续监控并及时预警异常行为;

灵活的自定义检测进一步开放了自定义策略能力,支持客户根据各自的业务特性和安全需求自定义接口识别、风险/攻击、敏感数据、生命周期、业务用途等检测策略。例如在自定义攻击检测方面,新版本支持对各请求参数、敏感数据去重统计,可更精确的发现接口滥用如数据遍历、撞库、爆破等攻击行为。

相关内容

热门资讯

透视黑科技“大菠萝免费辅助”详... 透视黑科技“大菠萝免费辅助”详细辅助AA德州教程(总是真的有挂);科技安装教程;136704302。...
一起来探讨!白金岛字牌集插件,... 一起来探讨!白金岛字牌集插件,中至赣牌圈有没有辅助,插件教程(有挂技巧)(1)一起来探讨!白金岛字牌...
六分钟了解!wejoker辅助... 自定义wejoker辅助器要钱玩吗系统规律,只需要输入自己想要的开挂功能,一键便可以生成出微扑克专用...
透视实锤!哈糖大菠萝开挂(透视... 透视实锤!哈糖大菠萝开挂(透视)都是是有挂(详细辅助普及教程)一、AI软件牌型概率发牌机制”必胜“技...
透视讲解“hhpoker辅助软... 透视讲解“hhpoker辅助软件”详细辅助2025新版(本来存在有挂);《WPK辅助透视》‌:支持手...
总算清楚!胡乐白银麻将辅助,广... 总算清楚!胡乐白银麻将辅助,广西友乐解码器下载安装,可靠教程(有挂了解)是一款可以让一直输的玩家,快...
必备辅助推荐!wepoker私... 必备辅助推荐!wepoker私人局怎么玩,wepoker破解版内购,必备教程(有挂技巧)1、不需要A...
透视脚本!pokemmo脚本辅... 透视脚本!pokemmo脚本辅助器(透视)好像有挂(详细辅助靠谱教程)一、软件透明挂的定义与意义1、...
透视透视“拱趴大菠萝万能辅助器... 透视透视“拱趴大菠萝万能辅助器”详细辅助大神讲解(从前是有挂);1分钟了解详细教程(微信 13670...
推荐一款!微信赣牌圈怎么开挂,... 您好,微信赣牌圈怎么开挂这款游戏可以开挂的,确实是有挂的,需要了解加微【136704302】很多玩家...