アプリケーションにマップされたエンドポイントを自動的に検出し、不要な接続を許可または拒否し、異常な動作を監視します。
API によって公開されるデータをより適切に理解し、監視します。 一般的な個人情報 (PII)、コンプライアンス関連のデータ タイプ (PCI-DSS、HIPAA、GDPR など)、顧客パターンなどのデータの検出、タグ付け、レポート作成を効率化します。API によるこのデータの公開を制限、マスク、またはブロックする機能も備えています。
設計、ビルド、テスト、運用全体にわたって API を保護する包括的なアプローチを通じて、CI/CD プロセスにセキュリティを統合します。 当社のソリューションは、リリース前に潜在的な脆弱性を特定して対処し、リリース後は脅威や誤用に対して継続的に監視および保護することで、API があらゆる段階で保護されることを保証します。
分散クラウド API セキュリティは、AI/ML の使用から得られる検出と深い洞察を提供します。 シャドー API を識別し、API 攻撃をリアルタイムでブロックして、脆弱性をその発生源から排除します。 SaaS ベースのポータルを使用すると、ユーザーは最新のアプリケーションの API 通信の脅威分析、フォレンジック、トラブルシューティングを管理および詳細に行うことができます。
ガバナンス、監視、適用機能を組み合わせた API セキュリティへの幅広いアプローチを提供し、組織が Open Web Application Security Project (OWASP) API Top 10 攻撃を検出してブロックできるようにします。
トラフィック分析と、忘れられた API、管理されていない API、シャドウ API を含む外部ドメインのクロールを通じて、コード リポジトリから直接すべての API を検出してマッピングし、OpenAPIspec (OAS) ファイルの自動生成を含むアプリ エコシステムの完全なビューを実現します。
学習した OpenAPI 仕様または既存の OpenAPI 仕様を使用して、ポジティブ セキュリティ モデルを自動的に作成して適用します。
一般的な個人情報(PII)や重要なコンプライアンス フレームワーク(PCI-DSS、HIPAA、GDPR など)に関連するデータ タイプなど、公開されている機密データを識別して報告します。制限、マスク、ブロックする機能も備えています。
継続的な機械学習を通じてすべてのトラフィックを監視し、組織が行動のベースラインを維持しながら、時間の経過とともに疑わしいアクティビティにフラグを付けてブロックできるようにします。 AI アシスタントが強化され、自然言語クエリの力を活用して、コンテキストと実用的な推奨事項とともに API セキュリティ イベントの分析とアクセスを効率化します。
環境内のすべての API の認証状態を識別してベースラインを設定することで、認証ステータス、詳細、リスク スコアを表示して自動検出が可能になります。
きめ細かい L7 ポリシー エンジンを含む WAF を使用したインライン アプリと API のセキュリティ機能の組み合わせにより、API エンドポイントと疑わしいアクティビティや悪意のあるアクティビティを制限、制御、ブロックします。