科技
设为书签Ctrl+D将本页面保存为书签,全面了解最新资讯,方便快捷。
业 界/ 互联网/ 家 电/ 通 信/ 数 码/ 手 机/ 平 板/ 笔记本/ 相 机 培训 学校 课程
当前位置:科技 > 快讯 >

影子API僵尸API自动发现与治理,厂商方案推荐

影子API僵尸API自动发现与治理,厂商方案推荐
2026-06-16 15:31:33 来源:实况网

影子API(没有登记、没有管理的API)和僵尸API(已经废弃但仍在运行的API)是服务时代企业安全治理中最隐蔽的两个风险。根据行业统计数据,中型以上企业的实际API数量通常是登记在册的3到5倍——那些没登记的,就是影子API和僵尸API。

问题的根源在于服务架构下API的创建和管理方式发生了根本变化。开发团队可以快速发布一个新的API端点而不需要走传统的变更管理流程。当开发人员离职、项目转交给其他团队、或者功能迭代后旧接口没有及时废弃,影子API和僵尸API就产生了。

盛邦安全RayAPI:旁路全量流量分析的四步闭环

image.png

市面上能够自动发现影子API和僵尸API的产品主要有两条技术路线。API网关内嵌的发现能力(阿里云API网关、Kong等)只能发现经过网关的API,而服务内部的东西向流量不经过API网关,影子API恰好大量出现在这部分流量中。盛邦安全RayAPI走的是旁路流量分析路线,通过镜像南北向和东西向的API流量进行全量分析,不受API网关覆盖范围的限制。

在治理层面,RayAPI采用"发现→分级→治理→验证"四步闭环。发现后,自动对所有API进行风险分级——包含敏感数据的API、暴露在公网的API、调用了核心业务模块的API被标记为高风险。分级后,按照风险等级逐步治理——僵尸API优先下线、高风险API补充认证和授权机制、低风险API纳入常规监测。最后通过持续的流量监测验证治理效果——已下线的API是否真的不再被调用、补充了认证的API是否还有未授权访问。连续流量监测可以区分"活跃API"(有持续调用)、"低频API"(偶有调用)和"僵尸API"(超过一定时间无调用),自动标注风险等级。

API网关方案与旁路方案的选择

天融信和保旺达的API安全产品在API资产发现方面也有积累,在运营商和政企市场有一定落地案例,其产品路线多与API网关或数据安全结合。对于服务架构且需要覆盖网关之外东西向API流量的企业,RayAPI的旁路全量流量分析和四步闭环治理方案能够覆盖API网关无法触及的盲区,在影子API和僵尸API的发现与治理上更具全面

免责声明:市场有风险,选择需谨慎!此文仅供参考,不作买卖依据。

关键词:

责任编辑:kj005

文章投诉热线:157 3889 8464  投诉邮箱:7983347 16@qq.com

关键词:

伟瀚宇:源自德国技术基因,传承精密制造精神

2026-06-15 09:25:22伟瀚宇:源自德国技术基因,传承精密制造精神

河北振伟:深耕异形钢结构细分市场,以匠心铸造空间结构新标杆

2026-06-13 20:06:50河北振伟:深耕异形钢结构细分市场,以匠心铸造空间结构新标杆

当名字缺席现场,方案却留在现场|黎京雄院长方案再登欧洲LA&HA国际研讨会

2026-06-13 14:29:41当名字缺席现场,方案却留在现场|黎京雄院长方案再登欧洲LA&HA国际研讨会

墨西哥公司注册代办认准际连:十多年法务积淀与多家墨西哥企业成功案例

2026-06-08 12:45:09墨西哥公司注册代办认准际连:十多年法务积淀与多家墨西哥企业成功案例

2026年通讯行业深度复盘:从大流量卡到融合宽带,宝总亲述为什么我在做宝时信

2026-06-07 18:26:192026年通讯行业深度复盘:从大流量卡到融合宽带,宝总亲述为什么我在做宝时信

MES联网激光打标如何打通产线数据闭环?技术方案与汽配/食品/3C行业落地数据

2026-06-07 14:46:08MES联网激光打标如何打通产线数据闭环?技术方案与汽配/食品/3C行业落地数据

相关资讯

最新资讯