第一步数字资产清查——全量发现运行中的 API 接口、长期未使用的接口及未纳入管理的影子接口,同时自动梳理在数据流转过程中涉及的敏感信息分布情况,帮助客户全面掌握“隐形数字资产”;首先识别数据资产。云尖引擎能够识别数据流动过程中的多种数据资产,包括但不限于:
1. 业务应用系统资产
2. API 接口资产
3. 传输的数据字段、数据标签等资产(如 JSON、XML 等)
4. 数据库及其中保存的静态数据资产
5. 流动中的文件、文档等非结构化资产
6. 主机资产(包括服务器、虚拟机等)
第二步发现隐患并定位——敏感信息外泄、API 层面安全隐患(如未鉴权、校验薄弱等)、非正常的用户访问行为等典型风险类型,实现对潜在隐患的精确识别与定位;在上一页识别数据资产的基础上,云尖平台进一步识别访问这些数据资产的用户,包括用户的源 IP 地址、用户在业务系统里输入的账号以及用户身份,以及三者的一一对应关系。还能够对识别到的用户进行画像