Описание продукта
Q-APISec – специальное решение для инвентаризации и защиты API веб-сервисов и веб-приложений.
Q-APISec обладает следующими функциональными возможностями:
Инвентаризация используемых API.
Выявление забытых и теневых API.
Детектирование и блокирование атак OWASP API TOP 10.
Классификация данных обрабатываемых API с помощью машинного обучения (персональные данные, карты, финансовая информация, и пр.).
Анализ запросов/ответов на соответствие заданной спецификации OpenAPI (Swagger).
Построение OpenAPI (Swagger) спецификаций на основании запросов/ответов.
Включение/отключение отдельных анализаторов и управление режимом их работы (блокировка/детектирование).
Создание собственных правил выявления атак и чувствительных данных (на основе регулярных выражений).
Поддержка интеграции с Nginx и Envoy (используются для проксирования запросов).
Поддержка установки в kubernetes с istio.
Интеграция с SIEM по протоколу syslog.
Лицензирование решения Q-APISec осуществляется по RPS (количество запросов в секунду).
Для расчета лицензии Q-APISec Plus (более 500 RPS) обратитесь, пожалуйста, к нашим специалистам для формирования коммерческого предложения согласно необходимому вам количеству RPS.