Дашборд¶
Дашборд – инструмент мониторинга безопасности API. Он визуализирует ключевые данные, помогает оперативно обнаруживать и реагировать на потенциальные угрозы.
Дашборд включает:
1. Общие показатели
Отображает сводную статистику за выбранный период:
-
общее количество запросов к API
-
общее количество заблокированных системой запросов
-
среднее количество запросов в секунду
-
количество и время обновлений спецификаций API.
2. График запросов и блокировок
Отображает динамику:
-
запросов во времени
-
заблокированных запросов во времени.
3. Трафик приложений
Отображает распределение трафика между различными приложениями – позволяет оценить нагрузку на каждое приложение в системе.
4. Ошибки валидации
Отображает количество ошибок валидации запросов и ответов, сгруппированных по приложениям. Помогает выявить приложения с наибольшим числом проблем.
5. Блокировки
Отображает количество заблокированных за несоотвествие OAS запросов. Позволяет оценить эффективность работы системы защиты.
6. Shadow API события
Отображает количество событий, связанных с Shadow API, распределённых по различным приложениям. Помогает выявить приложения, где чаще всего встречаются недокументированные эндпоинты.
7. Топ 10 PATH с ошибками валидации
Отображает список из 10 наиболее частых API‑эндпоинтов, для которых зафиксированы ошибки валидации. Позволяет быстро определить проблемные точки в API.
8. Топ 10 Shadow API path
Отображает Список из 10 наиболее часто встречающихся API‑эндпоинтов с событиями Shadow API. Помогает выявить наиболее активные недокументированные или скрытые эндпоинты в системе.
