2025中国互联网产业年会丨《中国互联网产业绿色算力发展倡议》正式发布
2025-02-07
美创用户专访 | 精细化管理:医疗行业数据分类分级的策略与实践
2025-01-10
容灾演练双月报|美创助力某特大型通信基础设施央企顺利完成多个核心系统异地容灾演练
2025-01-10
国家级|美创、徐医附院共建项目入选工信部《2024年网络安全技术应用典型案例拟支持项目名单》
2024-12-20
全球数据跨境流动合作倡议
2024-11-22
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务6月13日,“网信北京”通报:某科技公司因 后台业务系统 API 接口未配置访问控制,导致姓名、身份证号等敏感数据被境外 IP 窃取,最终被警告并罚款 5 万元。
在云计算、微服务架构主导的今天,API(应用程序接口)已成为数据流动的核心通道。据统计:全球 API 流量占比已达71%,企业平均管理613个 API 接口。激增的 API 数量、潜藏的影子/僵尸 API、敏感数据明文传输、隐蔽异常访问等“不可见风险”,正持续威胁企业数据安全。
面对日益严峻的 API 安全挑战,美创科技基于领先的 DSC 数据安全一体化平台云端架构,重磅发布【 API 审计】产品! 致力于打造 API 安全的“全景透视镜”与“智能预警哨”,通过 “资产治理 - 敏感识别 - 风险监测 - 审计追溯” 四大核心能力,全面感知API安全态势,让风险无处遁形!
· 自动发现与分类:实时解析业务流量,自动识别海量应用和 API 资产,智能标记僵尸 API(如30天无流量),从内部/外部/活跃/新增等维度进行 API 分类管理;
· 全生命周期管理:监测 API 资产全生命周期情况,清晰呈现 API 全流程状态,全面掌握资产现状,消除“僵尸” API 隐患,实现 API 资产的有序治理。
内置敏感数据识别引擎,自动识别API传输中的个人信息、财务数据等高敏信息,精准标记涉敏 API(如护照、身份证号等高敏感数据接口), 实现API接口基于敏感度的自动分级(低/一般/较高/高),为精细化防控奠定基础,有效防止敏感数据泄露。
内置风险规则,融合机器学习、UEBA技术,建立动态基线模型。7x24小时监测脆弱性、账号异常、暴露面、数据泄露风险;精准识别并实时预警偏离基线的异常行为(如过量传输、非法访问),变被动防御为主动防御。
结合数据库审计日志,审计用户的访问记录、操作记录、行为轨迹等内容,全面追溯从“客户端-API-业务应用-数据库-schema-表-数据”各环节的数据流转链路,通过构建可视化数据调用链路,快速感知数据流转异常情况,定位 API 接口异常,发现潜在的 API 安全威胁,轻松满足监管单位的 API 安全合规审计要求。
美创 API 审计产品通过资产自动化治理、风险可视化监测与全链路数据流转追溯,为金融、政务、医疗、企业等行业的数据开放、交易与传输提供安全保障基础。
· 化解“有数不敢供”的困境:保障数据共享、开放、传输、交易的安全合规。
· 提升异常事件溯源能力:实时预警,快速响应,精准定责。
· 筑牢数据流动防线:有效监测数据流转风险,守护隐私安全与业务稳定。