从设计时到运行时保护您的 API

保护您的 API 免受日益加剧的威胁

连接应用程序的平面插图

保护敏感的 API 数据免受漏洞攻击

IBM API Connect 提供一系列功能:

  • 保护、控制并调解对您的 API 的访问。
  • 使用 OAuth、OpenID Connect 和第三方服务,对 API 的访问进行认证和授权控制。
  • 可以将API部署在从 DMZ 到与云原生应用、微服务相同的位置,确保在任何时间、任何地点访问API。
  • 借助 Noname Advanced API Security for IBM 增强 API 安全性,以改进您的态势管理、API 发现、运行时保护和主动测试。
观看视频 阅读电子书
安全

利用 API Connect 和 DataPower Gateway 所包含的安全功能确保强大的安全性。使用 Noname Advanced API Security for IBM 作为附加组件进一步增强安全性。

高效

无需多重网关即可实现企业级安全性和高性能。

安全

IBM DataPower Gateway(包含在 IBM API Connect 中)可以实现高达 30,000 TPS,我们跨简单策略用例和稳健策略用例来发布性能数据,以实现完全透明。

交互式演示

管理安全

通过 API 管理器,采用 TLS 配置文件、用户注册表和 LTPA 密钥等可信技术来管理敏感数据的保护,有效阻断安全风险。

了解如何保护您的 API
描绘 API Connect Secure Design 视图的屏幕截图
设计视图

使用直观的 API 编辑器图形用户界面来管理您的 API 安全性。

描绘 API Connect Secure Design 视图的屏幕截图
源视图

轻松切换到源代码,通过简单的切换来管理您的安全需求。

API Connect Secure Policy Editor 屏幕截图
策略编辑器

采用可视化拖放策略编辑器,并结合编辑器中的 API 策略选用板,实现对 API 的保护。

    API Connect Secure Authentication 选项的屏幕截图
    认证选项

    选择您的认证方式——从使用 API 密钥的基本认证到现代化的第三方 OAuth 认证。

      描绘 API Connect Secure Design 视图的屏幕截图
      设计视图

      使用直观的 API 编辑器图形用户界面来管理您的 API 安全性。

      描绘 API Connect Secure Design 视图的屏幕截图
      源视图

      轻松切换到源代码,通过简单的切换来管理您的安全需求。

      API Connect Secure Policy Editor 屏幕截图
      策略编辑器

      采用可视化拖放策略编辑器,并结合编辑器中的 API 策略选用板,实现对 API 的保护。

        API Connect Secure Authentication 选项的屏幕截图
        认证选项

        选择您的认证方式——从使用 API 密钥的基本认证到现代化的第三方 OAuth 认证。

          IBM API Connect 中的 Noname 发现功能屏幕截图
          API 发现

          通过查找网络内外的 API、域和相关问题,使用智能数据分类和上下文感知分析来创建准确、完整的库存,从而获得对 API 资产的更广泛的洞察分析。

                API Connect 中的 Noname 态势管理功能的屏幕截图
                态势管理

                识别 API 和更广泛的基础架构中的错误配置和漏洞。

                 

                    API Connect 中 Noname 运行时功能的屏幕截图
                    运行时管理

                    监控针对 API 框架的活跃潜在威胁。

                        IBM API Connect 中 Noname 主动测试功能的屏幕截图
                        主动测试

                        在 CI/CD 构建管道中自动执行安全测试,以便在 API 软件开发生命周期的早期发现 API 安全漏洞。

                            IBM API Connect 中的 Noname 发现功能屏幕截图
                            API 发现

                            通过查找网络内外的 API、域和相关问题,使用智能数据分类和上下文感知分析来创建准确、完整的库存,从而获得对 API 资产的更广泛的洞察分析。

                                  API Connect 中的 Noname 态势管理功能的屏幕截图
                                  态势管理

                                  识别 API 和更广泛的基础架构中的错误配置和漏洞。

                                   

                                      API Connect 中 Noname 运行时功能的屏幕截图
                                      运行时管理

                                      监控针对 API 框架的活跃潜在威胁。

                                          IBM API Connect 中 Noname 主动测试功能的屏幕截图
                                          主动测试

                                          在 CI/CD 构建管道中自动执行安全测试,以便在 API 软件开发生命周期的早期发现 API 安全漏洞。

                                              资源 面向开发者的 DataPower Gateway

                                              探索面向开发人员的工具、教程和其他 DataPower Gateway 资源。

                                              了解更多
                                              IBM 集成社区

                                              查看与 DataPower Gateway 相关的讨论、博客、最佳实践等。

                                              了解更多
                                              Noname Advanced API Security for IBM

                                              了解如何应用自动化和机器学习来增强 API 安全。

                                              了解更多

                                              采取后续步骤

                                              掌握 API 生态系统,同时推动 API 策略的发展。

                                              免费试用 预约实时演示
                                              更多探索方式 文档 资源