Datawiza 與 API Security 的關聯
1️⃣ API 存取身份安全
Datawiza 專注於 API 存取控制,確保只有經過身份驗證(SSO、MFA)和授權的用戶或應用才能存取 API。
支援 OAuth2.0 / OIDC 等現代身份標準。
👉 解決的問題:防止 API 被未授權人員或應用濫用。
2️⃣ 零信任 API 保護(Zero Trust for APIs)
Datawiza 支援 Zero Trust 架構,能為內部或外部 API 設定存取政策,例如:
使用者/應用程式/裝置身份驗證
最小權限原則
行為異常偵測(需搭配 SIEM/XDR)
👉 解決的問題:避免攻擊者憑藉已知 API endpoint 直接攻擊。
3️⃣ API Authentication Modernization(API 身份驗證現代化)
Datawiza 能協助企業快速將 舊有 API(例如老式 RESTful API 或 SOAP Web Service)升級到支援 OAuth2、OIDC,不需大改程式碼。
常見應用場景:將老系統串接到 Azure AD、Okta、Google Workspace 等身份供應商。
👉 解決的問題:提升 API 身份安全,符合現代安全標準。


