查看接口概览信息
在添加应用并开启审计后,若有流量第一次访问该应用的某个接口,则会自动发现该接口并添加至接口列表。您可以进入接口资产页面查看接口信息,并对接口资产进行管理,包括查询、配置、访问分析、风险分析、删除等操作。
操作步骤
- 使用系统管理员sysadmin账号登录实例Web控制台。
- 在左侧导航栏,选择资产中心 > 接口资产。
- 在接口资产页面,查看接口信息。
- 可单击右上角的
调整列表展示的字段。
图1 接口页面
表1 接口列表页面参数说明 区域
参数
说明
接口分组
系统内置各类分组,包括全部接口、restful、soap等,识别到的接口将会自动划分到各组内。
接口标签
支持对接口添加标签。具体操作,请参见添加接口标签。
接口列表
接口URL/主题
展示接口的Url信息。单击接口Url,可查看接口详细信息。
接口数据样例取样规则:取第一次请求的日志,且若后续接口请求发现新敏感数据标签,也作为接口样例。
应用名称
展示接口所属的应用。
运行状态
展示接口的运行状态。
新发现:系统当日新发现的接口。
运行:新发现的接口1天后状态调整为运行。
活跃:接口若在7天内有5天被调用,状态调整为活跃。
失活:接口连续超过30天未被调用状态调整为失活。失活接口若被调用,1天后状态调整为运行。
业务类型
展示识别到接口的类型。
注:
系统识别的接口类型基于配置的接口推荐类型识别规则。如何配置接口推荐类型识别规则,请参见配置接口分类规则。
若接口被识别为部署域为外网的密码接口,或者部署域为外网且接口访问含S1等级数据标签,则该接口的类型自动标记为高敏接口。
系统首次识别到登录接口,接口类型将标记为待确认,需要手动确认是否为登录接口。若推荐字段不完整,可单击编辑补全;待确认接口忽略后,接口类型取消标记登录接口。
今日访问量
展示接口的当日访问量。
今日风险数
展示接口当日的风险数量。
敏感访问量
展示接口的当日敏感数据访问量。
部署域
展示接口所属应用的部署域。
业务标签
展示接口中包含的敏感数据标签。
脆弱性标签
展示接口触发的脆弱性规则标签。
单击标签可查看脆弱性告警详情。单击忽略,可忽略该脆弱性风险,后续审计该接口时将不对此脆弱性风险进行记录;单击忽略记录,可查看已忽略的脆弱性风险。
若需要配置脆弱性检测规则,请参见配置脆弱性检测规则。
风险标签
展示接口触发的其他风险规则标签。
发现时间
展示接口的发现时间。
操作
可对接口进行编辑、禁用/启用、拆分与删除等操作。
若需要编辑接口,请参见配置接口信息。

