-                             
aitrust零信任api代理系统
aitrust零信任api代理系统是安恒aitrust零信任龙8app登录的解决方案在api服务前部署的访问控制组件,基于api代理、身份识别、权限识别、流量管控、国密算法等多种核心技术,为企业提供api服务统一发布、动态访问控制、熔断保护、访问审计等能力,构建零信任api服务统一访问总线。
 -                             
                         
-                                   
-                                           
                                       -                                           
api服务集中代理
提供api服务调用的集中代理,隐藏真实服务地址,缩小攻击面。
联动tam零信任身份服务中心,实现api服务资源的统一发布。 
 -                                           
 -                                   
-                                           
                                       -                                           
动态访问控制
联动tam零信任身份服务中心,鉴别访问主体身份及权限并实施访问控制策略。
根据主体信任评估及风险变化,动态调整api会话状态及访问控制策略。 
 -                                           
 -                                   
-                                           
                                       -                                           
流量管控及熔断机制
支持根据内容大小、连接数等指标管控api调用请求流量。
支持api调用超时熔断机制,防止服务雪崩。 
 -                                           
 -                                   
-                                           
                                       -                                           
通道安全
提供单向、双向、国密tls加密功能,为应用代理访问加载通道安全能力。
支持向后传递流量的tls卸载,降低api服务负载。 
 -                                           
 -                                   
-                                           
                                       -                                           
访问审计
提供对api服务访问主客体、时间等信息的日志记录,并向tam零信任身份服务中心上报。
 
 -                                           
 -                                   
-                                           
                                       -                                           
高可用性
支持高可用集群部署,提升应用访问通道健壮性。
 
 -