闪捷应用(API)数据脱敏产品是一款针对应用系统/API服务中敏感数据保护的安全防护产品。产品采用网络流量动态识别技术,实时发现应用/API流动的敏感数据,通过建立数据用户细粒度权限,构建丰富的行业规则库,帮助企业/组织对低权限用户的敏感数据访问行为进行脱敏处理,输出真实的“假数据”。这样既保证了正常业务不受影响,又保证了业务敏感数据不被泄漏。
防止数据被非法窃取
——
防范利用应用/API漏洞(如缺少身份认证、水平越权漏洞、垂直越权漏洞等)窃取用户信息、企业核心数据。
防止爬虫爬取数据
防止不法分子高频率、大批量利用网络爬虫爬取数据,给企业带来巨大的安全风险。
闪捷应用(API)数据脱敏产品采采用反向代理方式部署,应用系统的API返回结果转发到API脱敏系统,由API脱敏系统处理完成后,再转发到网页客户端。
敏感数据防护
关注应用/API接口敏感数据的流转与暴露,通过实时脱敏避免泄漏风险
权限自动识别
自动识别用户权限,有权限则返回原始数据,权限不足则对敏感信息脱敏处理
业务访问无影响
在不同用户正常使用网页服务的同时,避免敏感数据发生泄漏
满足合规要求
满足等保合规、网安法等要求,助力企业安全合规建设