ПроAPI «Структура» — инвентаризация и управление API | WMX

ПроAPI Структура

ПроAPI Структура
Средство работы с трафиком и OAS, предназначенное для визуализации и анализа имеющихся в инфраструктуре API
Запросить демо

Ключевые функциональные возможности

Инвентаризация структуры API
Обнаружение всех имеющихся в инфраструктуре API, определение их компонентов и передаваемых ими данных, составление карты актуальных уязвимостей и аномалий
Создание или восстановление документации API
Проверка соответствия работы API имеющейся OpenAPI спецификации, выявление на её основе Shadow, Orphan и Zombie API, а также создание новой документации после анализа актуального трафика API
Выявление передачи конфиденциальных данных
Обнаружение в запросах и ответах API таких данных, как ФИО, e-mail, телефон, данные банковских карт, пары логин/пароль, токены и секретные ключи
Выявление бизнес сценариев
Возможность для владельцев цифровых продуктов выделять и отслеживать критически важные бизнес-сценарии среди множества API-роутов, позволяя сфокусировать усилия на мониторинге и поддержании стабильности особо значимых функций и механик вашего бизнеса

Ключевые преимущества

Автоматическая подстройка
к изменяющимся параметрам API и наглядное ранжирование эндпоинтов по степени риска
Бизнес сценарии и PII
непрерывно контролируют критически важные аспекты API
Защита любых API
вне зависимости от среды функционирования и технологического стека
Готов к импортозамещению
включен в реестр российского ПО и репозиторий Ассоциации ФинТех, имеет сертификат ФСТЭК России по МЭ Г4
Выявление уязвимостей
в контексте работы с персональными данными

Трехэтапная модель управления и защиты API с фокусом на Структуре

01Знать Проведение инвентаризации всех используемых API, определение их компонентов и передаваемых ими данных, на основе которых строится карта актуальных уязвимостей и отслеживаются аномалии в API.
02Защищать Создание и фиксация OAS-спецификаций, отражающих реальное состояние каждого API, а также последующие автоматическая проверка требований к API на стадиях планирования, разработки и реализации, выявление расхождений опубликованного и разрабатываемого API.
03Не допускать Фиксация «нормального» трафика запросов к API и блокировка всего, что не описано в OAS-спецификации, в том числе утечек конфиденциальной информации, на всей цепочке передачи запросов приложений.

Схема работы и установки продукта в инфраструктуру

Схема работы и установки продукта в инфраструктуру
Поддерживаемые операционные системы
Astra Linux
Альт ОС
РЕД ОС 7.x
Ubuntu 18.х 20.х 22.х
Debian 10.x 11.x
CentOS 7.x
Внесение в реестры и сертификация
Ресстр российского ПО №22721 от 06.06.2024
 

Запросить демо-доступ

Отправить