瑞數信息受邀參與2023滬深金融信創發展與推進專題閉門研討會

2023年08月08日15:08:04 科技 1680

為發展金融信創以保障金融行業本質安全,聯動深圳上海兩地金融人才交流、促進行業信創實踐落地,8月4日,「2023滬深金融信創發展與推進專題閉門研討會」在上海圓滿落幕。


瑞數信息高級安全專家仇敏華髮表《信創環境下針對API的安全審計及治理對策》主題演講


瑞數信息受邀參與2023滬深金融信創發展與推進專題閉門研討會 - 天天要聞

瑞數信息受邀參與2023滬深金融信創發展與推進專題閉門研討會 - 天天要聞

本次會議基於數字經濟蓬勃發展的背景,結合我國關鍵領域核心技術嚴重依賴海外廠商的問題,邀請到了包括銀行、證券、基金、信託等金融行業的專家及領導參會,針對解決金融產業關鍵技術環節「卡脖子」問題,吸取各企業發展金融信創的經驗進行交流分享及專題研討。


API安全問題嚴峻


在「萬物皆可API」的時代,通過API快速構建產品和服務、迅速響應客戶需求已是數字化企業的必備技能。但同時,API承載着越來越複雜的應用程序邏輯和越來越多敏感數據的特徵,也使得API成為黑客攻擊的重點目標。


當前,API應用廣泛、業務邏輯複雜、涉及數據量大,一旦發生安全事件,可能給政府、企業、用戶帶來嚴重影響。《網絡安全法》《個人信息保護法》《數據安全法》正式施行帶來的合規監管壓力,也促使企業必須加強API安全建設,保障數據安全。


瑞數 API 安全審計系統

(API SecAudit)


對此,瑞數信息推出瑞數 API 安全審計系統(API SecAudit),以API資產管理為重點、API安全審計為核心,幫助企業自動發現API資產、檢測API安全攻擊、識別API請求中的敏感數據、監測API運行狀態、審計API訪問行為、識別API應用缺陷,提供豐富的API安全審計報告。

瑞數信息受邀參與2023滬深金融信創發展與推進專題閉門研討會 - 天天要聞


瑞數 API 安全審計系統

(API SecAudit)產品功能


01 API資產自動發現

通過對API流量分析,自動發現流量中的網站、端口、API資產和敏感接口,支持自定義 API接口規則,快速、精準地進行API接口自動識別、API接口樣式提取並提供API接口可視化展示,支持API接口分類、分組並指派責任人,實現數據分權管理。


02 API安全攻擊檢測

對API接口進行檢測和監控,以發現和防範針對API接口的安全攻擊。系統從海量訪問中快速發現和定位安全風險事件,覆蓋OWASP API Security Top10,支持API異常行為檢測和參數合規檢測,快速應對諸如爬蟲、撞庫等各類API業務安全威脅。


03 API敏感數據監控

內置敏感數據檢測引擎,覆蓋姓名、手機號、身份證、銀行卡、密碼等超多上百種敏感數據類型,內置電信和金融行業數據分級,支持敏感數據自動分級,實時洞察API接口中雙向傳輸的敏感數據、明文密碼和弱密碼等數據泄漏風險,對API接口傳輸的敏感數據進行記錄、分析和審查,以保證敏感數據的安全傳輸。


04 API運行狀態監控

對API接口的運行狀態進行實時監控和管理,包括對API接口的可用性、響應時間、錯誤率等指標進行監控和分析。通過API運行狀態監控,可以及時發現和解決API接口的問題,保證API的穩定性和可靠性,提高系統的可用性和性能。


05 API訪問行為審計

對API接口的訪問行為進行監控和審計,包括對API接口的請求、響應、參數和返回值等進行記錄、分析和審查。建立API訪問基線,識別偏離基線和異常的訪問行為,如:高頻訪問、內網應用訪問互聯網等;同時,自動識別Bot訪問行為,對Bot類型進行分類,更有效地實現訪問行為審計,從而及時發現和解決問題,保證API接口的正常訪問。


06 API應用缺陷識別

API應用缺陷指的是在API應用中存在的安全問題,如未鑒權、明文密碼、脫敏策略不一致等。瑞數API安全審計系統內置API應用缺陷檢測模板,通過流量分析和檢測,發現和識別 API應用中的缺陷問題,從而方便開發部門及時進行修復和優化。瑞數API安全審計系統可以全面、系統地對API應用進行缺陷識別,內置應用缺陷處理工作流,幫助企業提高API應用的安全性。


07 API安全審計報表

系統提供了豐富的API安全報表,通過內嵌的報表功能為用戶提供API安全專項報表,如 API風險總覽、API攻擊報表、API缺陷報表、API敏感數據報表等。

API安全審計報表可總結和分析API接口的安全狀況和存在的安全風險,同時提出改進和優化建議,以保證API接口的安全性和可靠性。通過對API接口的安全性進行審計並生成報表,可以及時發現和解決API接口的安全問題,提高系統的安全性和可靠性。

科技分類資訊推薦

三星One UI 8部分更新名單曝光:涉及這些S系列機型 - 天天要聞

三星One UI 8部分更新名單曝光:涉及這些S系列機型

【CNMO科技消息】隨着Android 16穩定版本的提前發佈,三星旗下的定製系統One UI 8也進入最後開發階段。根據最新消息,三星正在加快One UI 8的開發進度,並已啟動相關Beta測試程序,距離正式推送的時間已經不遠。 雖然三星尚未正式公布完整的升級設備名單,但基於其一貫透明的軟件更新政策,有海外媒體已經整理出即將獲得On...
中央媒體看安徽 | 科技創新與網絡文明同頻共振 - 天天要聞

中央媒體看安徽 | 科技創新與網絡文明同頻共振

第三屆中國(安徽)科技創新成果轉化交易會上,磐石科技生產的機械人正在彈鋼琴。何曉珺攝2025年中國網絡文明大會現場。侯莉莉攝合肥城市風光。皖宣 攝網絡空間是億萬民眾共同的精神家園。作為社會主義精神文明在網絡空間的延伸和拓展,加強網絡文明建設是順應信息時代潮流、提高社會文明程度的必然要求。6月10日至11日,以...
雷軍感謝北京這片沃土,透露未來五年將投入2000億元做研發 - 天天要聞

雷軍感謝北京這片沃土,透露未來五年將投入2000億元做研發

6月16日,「活力中國調研行」北京市主題採訪活動首站來到北京小米汽車工廠。該工廠於2024年3月揭幕,坐落於北京經濟技術開發區,佔地約72萬平方米,建有6大車間、29個研發實驗室,投資超50億元。今年是小米創業15周年。在當天的調研活動現場,小米集團創始人、董事長兼CEO雷軍表示,「一直以來,小米都是一家土生土長的北京...
余承東揭秘華為鴻蒙系統命名由來 - 天天要聞

余承東揭秘華為鴻蒙系統命名由來

6月16日,華為常務董事、終端BG董事長余承東透露了華為鴻蒙系統名字的由來。余承東介紹,華為早在10年前就開始研發操作系統等根技術,當時該系統尚未命名。2019年,華為為操作系統的內核申請了「鴻蒙」商標。由於網友誤將「鴻蒙」內核商標當作操作系統的名字,華為便順勢將操作系統命名為「鴻蒙」,寓意「萬物初開的元氣」...
廣州新華攜手華為、訊方成立人工智能產業學院,今年擬招生150人 - 天天要聞

廣州新華攜手華為、訊方成立人工智能產業學院,今年擬招生150人

近日,廣州新華學院與華為技術有限公司簽署全面框架合作協議,聯合深圳市訊方技術股份有限公司共建「人工智能產業學院」,該學院今年開始招生,擬招150人。此次簽約揭牌儀式在東莞校區舉行,校企三方將通過整合教育資源、技術優勢與行業經驗,共同構建「產學研用」一體化人才培養體系,助力人工智能技術創新與教育數字化轉...
被冷落的高端旗艦!驍龍8至尊版+16G+512G+真全面屏,低至3499元 - 天天要聞

被冷落的高端旗艦!驍龍8至尊版+16G+512G+真全面屏,低至3499元

開頭問大家一個問題,如果你的預算達到了5000元左右,你會選擇哪個品牌的高端手機呢?相信大部分網友第一印象都是選擇蘋果或者是華為手機。之所以會出現這樣的局面,主要是因為這兩個品牌的產品已經給消費者留下了比較刻板的印象,一聽到這兩個品牌,不少
雷軍:造車難度極高 - 天天要聞

雷軍:造車難度極高

作者 |第一財經武子曄「小米汽車工廠目前每月能生產兩三萬輛車,工廠實現了高度自動化,絕大部分工序都由機器完成。」小米集團創始人雷軍6月16日在「活力中國調研行」活動上表示。雷軍認為,小米汽車首戰告捷,在過去的14個月銷售了25萬輛汽車,智能製造能力是小米汽車成功的原因之一。他還表示,造車難度極高,小米汽車的...
華為Pura80Ultra和華為Pura70Ultra的區別是什麼? - 天天要聞

華為Pura80Ultra和華為Pura70Ultra的區別是什麼?

華為Pura系列一直憑藉著出色的影像深受大家的喜愛,那麼這次發佈的Pura80Ultra和上代Pura70Ultra相比,又有什麼區別呢?老規矩,先來了解雙方的參數配置:一、屏幕方面華為P80 Ultra和P70 Ultra都是6.