EasyAPI异常流量分析系统面向银行等金融机构的API安全分析场景,对已有异常流量任务数据和请求响应报文开展规则处理、智能研判、人工复核及结果管理,辅助安全分析人员识别接口风险、核查判断依据并形成处置工单。
点击空白处退出提示
EasyAPI异常流量分析系统面向银行等金融机构的API安全分析场景,对已有异常流量任务数据和请求响应报文开展规则处理、智能研判、人工复核及结果管理,辅助安全分析人员识别接口风险、核查判断依据并形成处置工单。
一、异常数据读取与整理。依据已发布的分析规则,从数据库任务执行结果或配置的只读查询中读取待分析数据,按任务标识、执行状态和时间范围筛选记录,提取异常描述、请求响应信息及相关证据字段,形成可供后续研判的分析对象。
二、规则配置与版本管理。支持维护规则名称、规则描述、研判要求、数据来源和字段映射,提供数据样本预览,便于检查规则与证据字段是否匹配;支持规则发布、启用、停用及历史版本回滚,使不同风险场景的分析要求能够统一维护并应用于后续任务。
三、系统与机构关联。根据报文中的主机或域名信息查询映射关系,补充所属业务系统及机构信息,并支持映射数据的维护,为分析人员定位风险涉及的系统和责任归属提供参考。
四、智能风险研判。结合规则要求、异常描述及报文证据组织分析内容,通过内部大模型接口进行辅助判断,输出风险判定、置信度和判断理由,并将结构化研判结果保存到数据库,供后续查询与复核。
五、研判结果查询。通过工作台集中展示风险记录、所属系统、机构、判定结果及入库时间,支持关键词、判定状态、审批状态和时间范围筛选,以及分页浏览和详情展开,便于查看异常描述、报文内容和研判依据。
六、人工复核与工单生成。分析人员可结合原始证据复核模型结论,修改并保存判定结果;对确认需要处理的记录执行审批,生成包含事件标题、事件类型、异常描述、判断依据及系统机构信息的安全事件工单,并保存工单与原研判记录的关联关系。
七、任务同步与运行监测。支持手动触发分析任务和后台定时同步,按时间窗口分批处理数据,记录同步进度及运行状态;提供服务健康状态、运行日志和模型调用用量查询,辅助了解任务执行情况并排查运行异常。
八、结果导出。支持将研判记录导出为Excel文件,方便进行线下复核、风险汇总及后续工作交接,形成从异常数据读取、规则分析、智能研判到人工复核和工单生成的处理流程
采用FastAPI与Vue 3构建B/S架构,结合版本化规则、报文证据及大模型接口生成结构化研判结果,使用MySQL关联保存研判与工单数据,支持定时分批处理和人工复核。
软件类型:信息安全软件、人工智能软件



评论