【技术实现步骤摘要】
一种api资产探测决策系统
[0001]本专利技术属于信息安全
,具体地说,涉及
api
资产探测决策系统
。
技术介绍
[0002]API
是一种定义软件组件之间如何互相通信的规范
。API
允许不同的应用程序之间相互通信和数据交换,从而实现软件系统的集成和扩展,具体实现中,
API
提供了一组预定义的协议
、
接口
、
方法和参数,用于请求和响应数据
。API
可用于访问网络服务
、
数据存储
、
操作系统和硬件设备等
。
通过使用
API
,应用程序可以访问和共享其他应用程序的功能和数据,从而简化了开发过程,加快了应用程序的上市时间,并提高了系统的可扩展性和互操作性
。
[0003]通过分析和识别企业或组织内部或外部的
API
资产,以确定其数量
、
类型
、
使用情况 >、
安全风本文档来自技高网...
【技术保护点】
【技术特征摘要】
1.
一种
api
资产探测决策系统,其特征在于,包括
API
管理模块
(1)、
数据采集模块
(2)、
数据处理模块
(5)、
数据分析模块
(7)
和报告生成模块
(8)
;其中,所述
API
管理模块
(1)
与报告生成模块
(8)
之间电性连接,所述
API
管理模块
(1)
用于管理
API
的创建
、
维护和更新,数据采集模块
(2)
用于从外部系统中采集数据,
API
发现收集模块
(3)
用于收集
API
并将其注册到系统中;所述数据分析模块
(7)
对存储的
API
资源信息进行分析,包括发现潜在的
API
安全风险
、
识别过度使用的
API、
发现潜在的
API
性能问题;所述报告生成模块
(8)
根据分析结果生成详细的
API
资产探测报告,方便管理员和开发人员查看和分析,负责生成
API
资产探测报告,向管理员和开发人员展示
API
资产的状态和使用情况;所述数据处理模块
(5)
将收集到的
API
资源信息存储在数据库中,方便后续的查询和分析
。2.
根据权利要求1所述的一种
api
资产探测决策系统,其特征在于,还包括
API
访问控制模块
(4)
;其中,所述
API
访问控制模块
(4)
用于控制
API
的访问权限,提供
API
访问控制功能,包括
IP
白名单
、
访问频率限制
、
访问权限控制等,以保障
API
的安全性和稳定性
。3.
根据权利要求1所述的一种
api
资产探测决策系统,其特征在于,还包括数据分析模块
(7)、
报告生成模块
(8)
和
API
统计模块
(9)
;其中,数据分析模块
(7)
用于对数据进行分析,报告生成模块
(8)
用于生成报告,
API
统计模块
(9)
用于对
API
的使用情况进行统计
。4.
根据权利要求1所述的一种
api
资产探测决策系统,其特征在于,还包括容器监控模块
(10)、API
性能监测模块
(11)
和日志分析模块
(12)
;其中,容器监控模块
(10)
用于监控容器的运行情况,具...
【专利技术属性】
技术研发人员:张玉,刘晓明,林峰,刘琳坦,
申请(专利权)人:河北华测信息技术有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。