-
DSG-API零信任API代理系统
DSG-API零信任API代理系统是安恒AiTrust零信任解决方案在API服务前部署的访问控制组件,基于API代理、身份识别、权限识别、流量管控、国密算法等多种核心技术,为企业提供API服务统一发布、动态访问控制、熔断保护、访问审计等能力,构建零信任API服务统一访问总线。
-
-
API服务集中代理
提供API服务调用的集中代理,隐藏真实服务地址,缩小攻击面。
联动TAM零信任身份服务中心,实现API服务资源的统一发布。
-
-
动态访问控制
联动TAM零信任身份服务中心,鉴别访问主体身份及权限并实施访问控制策略。
根据主体信任评估及风险变化,动态调整API会话状态及访问控制策略。
-
-
流量管控及熔断机制
支持根据内容大小、连接数等指标管控API调用请求流量。
支持API调用超时熔断机制,防止服务雪崩。
-
-
通道安全
提供单向、双向、国密TLS加密功能,为应用代理访问加载通道安全能力。
支持向后传递流量的TLS卸载,降低API服务负载。
-
-
访问审计
提供对API服务访问主客体、时间等信息的日志记录,并向TAM零信任身份服务中心上报。
-
-
高可用性
支持高可用集群部署,提升应用访问通道健壮性。