業(yè)務(wù)管理(前置)
- 多租戶數(shù)據(jù)隔離
- 接口收口,減少敏感數(shù)據(jù)出口,方便維護和管理
- 接口權(quán)限控制,強制約束使用方,不濫用不亂用敏感信息;可以從項目、場景等方向進行權(quán)限管理
技術(shù)監(jiān)控(后置)
- 日志收集,敏感信息訪問信息采集、存儲、分析
- 分析策略
以請求路徑+initUri 為最小粒度 場景
場景風(fēng)險等級
維度:請求量、數(shù)據(jù)覆蓋率、熱點分布、時間分布、ip分布
指標:1日(基線、同比環(huán)比、增長率)、3日(基線、同比環(huán)比、增長率)、7日(基線、同比環(huán)比、增長率)、30日(基線、同比環(huán)比、增長率)
接口風(fēng)險
指標:場景日活、場景月活、日新增場景、場景風(fēng)險分布