七大核心技術(shù)產(chǎn)品
深耕數(shù)據(jù)安全領(lǐng)域,構(gòu)建全方位的數(shù)據(jù)安全防護(hù)體系
YvAPI中臺(tái)為企業(yè)構(gòu)建智能化API安全防線,通過AI驅(qū)動(dòng)實(shí)現(xiàn)API從開發(fā)到退役的全流程自動(dòng)化防護(hù)。既能嚴(yán)格管控用戶訪問權(quán)限(支持刷臉/動(dòng)態(tài)密碼等多重認(rèn)證),實(shí)時(shí)攔截網(wǎng)絡(luò)攻擊與數(shù)據(jù)泄露風(fēng)險(xiǎn),又能智能調(diào)節(jié)流量保障業(yè)務(wù)穩(wěn)定性。平臺(tái)自動(dòng)生成合規(guī)審計(jì)報(bào)告,滿足GDPR、等保2.0等監(jiān)管要求,同時(shí)無縫對(duì)接現(xiàn)有業(yè)務(wù)系統(tǒng),大幅降低安全運(yùn)維成本,使API在支撐數(shù)字化轉(zhuǎn)型過程中既安全又高效。
定義敏感數(shù)據(jù)的識(shí)別規(guī)則,用于識(shí)別請(qǐng)求中的敏感數(shù)據(jù),支持結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)的識(shí)別。
接口編排主要基于現(xiàn)有的業(yè)務(wù)微服務(wù)使用在線配置的方式快速的生成一個(gè)聚合接口,支持多接口的流程設(shè)置、裁剪、聚合等功能
基于后端服務(wù)健康狀態(tài)動(dòng)態(tài)觸發(fā)斷路機(jī)制,通過失敗率閾值自動(dòng)隔離異常實(shí)例,防止級(jí)聯(lián)故障并提升系統(tǒng)韌性
路由為內(nèi)部微服務(wù)提供統(tǒng)一的對(duì)外入口,用于接收外部請(qǐng)求并轉(zhuǎn)發(fā)到對(duì)應(yīng)的后端服務(wù)。
網(wǎng)關(guān)分組功能用于維護(hù)分組元數(shù)據(jù),將網(wǎng)關(guān)實(shí)例IP與分組關(guān)聯(lián),通過為不同的分組配置不同的路由策略,從而實(shí)現(xiàn)網(wǎng)關(guān)的分組管理。
API用戶管理功能維護(hù)應(yīng)用鑒權(quán)信息,可配置是否啟用簽名、是否啟用IP白名單,AppID級(jí)別的自定義配置供自定義插件使用。appID用于在路由管理配置中關(guān)聯(lián)路由規(guī)則,當(dāng)對(duì)應(yīng)路由規(guī)則觸發(fā)時(shí)會(huì)對(duì)應(yīng)用進(jìn)行鑒權(quán)。
速率限制:支持基于客戶端IP、服務(wù)、AppID等維度實(shí)施精準(zhǔn)流量控制,防止系統(tǒng)過載。 響應(yīng)速率限制:動(dòng)態(tài)控制后端服務(wù)響應(yīng)數(shù)據(jù)傳輸速率(如MB/s),防止慢客戶端阻塞網(wǎng)關(guān)資源。 請(qǐng)求大小限制:限制單次請(qǐng)求體最大體積(如10MB),攔截惡意超大請(qǐng)求,保護(hù)網(wǎng)關(guān)內(nèi)存與后端資源。
智能調(diào)度:支持輪詢、加權(quán)輪詢、最少連接數(shù)等算法,結(jié)合健康檢查實(shí)現(xiàn)故障自動(dòng)切換。 跨云/跨地域路由:支持多數(shù)據(jù)中心流量調(diào)度,滿足就近訪問與災(zāi)備需求。
SSL/TLS管理:支持上傳、管理SSL證書及私鑰,綁定SNI實(shí)現(xiàn)多域名加密通信。 國(guó)密算法支持:兼容SM2/SM4等國(guó)產(chǎn)加密算法,滿足信創(chuàng)合規(guī)要求。
自定義涉密識(shí)別規(guī)則,涉敏關(guān)鍵字,當(dāng)檢測(cè)到請(qǐng)求內(nèi)包含涉密關(guān)鍵字規(guī)則,強(qiáng)制將此內(nèi)容替換為指定的內(nèi)容(如檢測(cè)到手機(jī)號(hào),可將前面7位號(hào)碼替換成*號(hào),僅保留4位尾號(hào))
自定義API接口定價(jià),定價(jià)規(guī)則可按月或者次數(shù)或者流量進(jìn)行購(gòu)買,第三方調(diào)用API接口需要支付相關(guān)接口費(fèi)用
管理員可自定義新增API資源,也可接入外部廠商API資源,并針對(duì)資源池內(nèi)的API接口綁定API運(yùn)營(yíng)套餐。
通過動(dòng)態(tài)脫敏與實(shí)時(shí)攔截,減少敏感數(shù)據(jù)泄露風(fēng)險(xiǎn),避免因違規(guī)導(dǎo)致的罰款,自動(dòng)化生成合規(guī)報(bào)告,節(jié)省人工審計(jì)時(shí)間。服務(wù)聚合與編排減少客戶端請(qǐng)求次數(shù),降低帶寬與計(jì)算資源消耗,熔斷機(jī)制避免雪崩效應(yīng),減少故障恢復(fù)成本。
API高并發(fā)流量治理通過負(fù)載均衡、限流熔斷、異步隊(duì)列及彈性伸縮,實(shí)時(shí)調(diào)控請(qǐng)求峰值,保障服務(wù)穩(wěn)定。實(shí)現(xiàn)毫秒級(jí)響應(yīng)、資源最優(yōu)利用,確保高并發(fā)場(chǎng)景下系統(tǒng)高可用與業(yè)務(wù)連續(xù)性。
API分層動(dòng)態(tài)安全防護(hù)通過認(rèn)證鑒權(quán)、訪問控制、行為監(jiān)控、威脅檢測(cè)等多層防御機(jī)制,實(shí)時(shí)分析流量并動(dòng)態(tài)調(diào)整防護(hù)策略,實(shí)現(xiàn)身份可信、權(quán)限可控、行為可溯、攻擊可阻,有效抵御注入攻擊、數(shù)據(jù)泄露等風(fēng)險(xiǎn)。
自動(dòng)掃描暴露接口,實(shí)時(shí)發(fā)現(xiàn)僵尸API與影子接口;版本隔離支持灰度發(fā)布,熔斷機(jī)制防止兼容故障;長(zhǎng)期閑置API自動(dòng)熔斷退役,降低80%攻擊面,構(gòu)建動(dòng)態(tài)資產(chǎn)臺(tái)賬。
自動(dòng)化API資產(chǎn)管理減少人工運(yùn)維投入,服務(wù)聚合降低客戶端請(qǐng)求次數(shù),節(jié)約資源成本。熔斷與流量調(diào)度功能避免雪崩效應(yīng),減少故障恢復(fù)開支。
核心技術(shù)(如協(xié)議轉(zhuǎn)換引擎、動(dòng)態(tài)脫敏算法)完全自主研發(fā),確保產(chǎn)品可控性。支持國(guó)產(chǎn)化適配,滿足信創(chuàng)與等保合規(guī)要求。
動(dòng)態(tài)熔斷機(jī)制(Hystrix模式)自動(dòng)隔離異常服務(wù),防止攻擊蔓延。來源IP流控與梯度式封禁策略,阻斷惡意IP高頻訪問。
強(qiáng)制HTTPS通信,采用國(guó)密算法(SM2/SM4)加密數(shù)據(jù)傳輸?;贏I模型實(shí)時(shí)識(shí)別并阻斷異常流量(如DDoS攻擊),防止病毒擴(kuò)散。
通過細(xì)粒度權(quán)限控制(如字段級(jí)脫敏、操作審計(jì))和短時(shí)效令牌(JWT有效期15分鐘),限制內(nèi)部人員越權(quán)操作。敏感接口訪問策略支持按調(diào)用方、IP、角色等維度管控,防止數(shù)據(jù)濫用。
覆蓋API全生命周期管理,集成身份認(rèn)證(OAuth2、JWT、API Key)、動(dòng)態(tài)授權(quán)(RBAC/ABAC)、實(shí)時(shí)威脅攔截(SQL注入、XSS攻擊)、動(dòng)態(tài)脫敏(敏感字段掩碼)等多層防護(hù)機(jī)制?;贏I行為分析檢測(cè)異常流量,結(jié)合規(guī)則引擎實(shí)現(xiàn)梯度式封禁,保障業(yè)務(wù)安全。