0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Akamai 宣布推出用于保護 API 免受業(yè)務(wù)濫用和數(shù)據(jù)盜竊的 API Security 產(chǎn)品

全球TMT ? 來源:全球TMT ? 作者:全球TMT ? 2023-08-08 22:28 ? 次閱讀

馬薩諸塞州劍橋市2023年8月4日/美通社/ --Akamai Technologies, Inc.(納斯達克股票代碼:AKAM)是一家致力于支持并保護網(wǎng)絡(luò)生活的云服務(wù)公司,公司今天宣布推出APISecurity,該產(chǎn)品可以阻止應(yīng)用程序編程接口(API) 攻擊并檢測出API 中的業(yè)務(wù)邏輯濫用。此外,Akamai API Security 還會使用行為分析來發(fā)現(xiàn)、審核及監(jiān)控API 活動,從而對威脅和濫用做出快速響應(yīng)。

隨著API 攻擊的持續(xù)增加,API 安全性已成為眾多企業(yè)關(guān)注的一個重要問題。在不久前發(fā)布的一份《互聯(lián)網(wǎng)現(xiàn)狀》報告中,Akamai 指出,2022 年是應(yīng)用程序和API 攻擊數(shù)量創(chuàng)紀錄的一年。一旦某個API 得到Web 應(yīng)用程序和API 保護(WAAP) 產(chǎn)品的授權(quán),安全團隊便無法監(jiān)測到該API 在企業(yè)內(nèi)部的使用情況。惡意攻擊者對這個盲點了如指掌,并已轉(zhuǎn)向?qū)嫶驛PI 攻擊面的濫用。

在今年四月宣布收購Neosec后,Akamai 便順理成章地推出了自己的獨立API Security 解決方案。該解決方案可以與任何API 網(wǎng)關(guān)、WAAP 或云實施技術(shù)配合使用。此外,Akamai 客戶還可以利用邊緣連接器,只需點擊一個按鈕即可實現(xiàn)集成,從而節(jié)省產(chǎn)品集成所需要的時間、精力和成本。

API Security 產(chǎn)品提供對 API 活動的全面監(jiān)測能力,使用行為分析來檢測復(fù)雜威脅,并通過分析唯一存儲在數(shù)據(jù)湖中的歷史數(shù)據(jù)來提升檢測效果。該產(chǎn)品不僅可以對API 進行發(fā)現(xiàn)、監(jiān)測和風(fēng)險審核,而且還提供支持全面調(diào)查和威脅搜尋的檢測及響應(yīng)能力。借助API Security 與眾不同的Shadow Hunt 威脅搜尋托管服務(wù),可以將機器學(xué)習(xí)信號傳送給人工分析師進行調(diào)查。用戶可以看到他們的API,這意味著他們能夠記錄API 活動,檢測出任何可能的數(shù)據(jù)泄露并保證客戶數(shù)據(jù)安全,從而確保API 得到有效防護。

金融科技公司Earnin 的首席信息安全官Stan Lee 表示:"Akamai API Security 可以幫助我們發(fā)現(xiàn)和監(jiān)控所有應(yīng)用程序的關(guān)鍵API。它不僅有助于我們更好地滿足合規(guī)性要求,提升風(fēng)險管理水平,同時還有助于實現(xiàn)業(yè)務(wù)流程的敏捷性并取得更好的成效。"

Akamai 應(yīng)用程序安全部高級副總裁兼總經(jīng)理Rupesh Chokshi表示:"近期的數(shù)據(jù)泄露給我們帶來了切膚之痛,同時也表明了采用API 安全解決方案的必要性。借助Akamai API Security,企業(yè)能夠在任何平臺或網(wǎng)關(guān)中監(jiān)控API 行為,從而確??梢云椒€(wěn)、安全地運行業(yè)務(wù)流程。"

鑒于近期發(fā)生的攻擊,F(xiàn)orrester Research 最近特別提到了API 安全的重要性。"API 安全工具是2023 年的熱門應(yīng)用程序安全工具。2022 年,由于某個公開的API 不需要身份驗證,導(dǎo)致980 萬Optus 客戶因個人信息被竊取而遭到勒索,讓API 登上了頭版新聞。并非只有Optus 存在問題:Twitter、T-Mobile以及一款執(zhí)法機構(gòu)應(yīng)用程序也都存在造成數(shù)據(jù)泄露的API 漏洞。不過,值得慶幸的是,許多全球安全決策者表示,2020 年到2022 年API 安全工具的采用率不斷攀升并且未呈現(xiàn)出放緩的跡象。所以,請使用您增加的安全預(yù)算來清點并保護您的API。"(Forrester Research, Inc. 于 2023 年6 月7 日發(fā)布的《2023 年度應(yīng)用程序安全現(xiàn)狀》)

API Security 可與Akamai 現(xiàn)有的App & API Protector(AAP) 解決方案實現(xiàn)完美互補。通過強強聯(lián)合,即可擁有企業(yè)級監(jiān)測能力、對API 活動的行為分析能力以及對攻擊和濫用的防范能力,從而實現(xiàn)全面的全球防護。通過這種結(jié)合策略,企業(yè)可以:

實施更廣泛的發(fā)現(xiàn),監(jiān)測 Akamai 內(nèi)容交付網(wǎng)絡(luò)內(nèi)外的 API

實施基于簽名的分層檢測以及分層行為檢測。

啟用自定義響應(yīng),從而在線阻止威脅或者修復(fù)問題。

所有這些保護措施都得益于能夠在一個控制中心內(nèi)進行輕松部署。此外,這些保護措施不僅可按照 OWASP 十大漏洞列表進行"對號入座",而且還可確保企業(yè)獲取 API 威脅搜尋方面的專業(yè)知識。

2023 Black HatUSA大會將于8 月9-10 日在拉斯維加斯舉辦,Akamai 高管們期待能夠在會上與您一起探討API Security。歡迎大家蒞臨2420 號Akamai 展位。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • API
    API
    +關(guān)注

    關(guān)注

    2

    文章

    1507

    瀏覽量

    62217
收藏 人收藏

    評論

    相關(guān)推薦

    艾體寶方案 全面提升API安全:AccuKnox 接口漏洞預(yù)防與修復(fù)

    API 安全已成為企業(yè)信息保護的重中之重。本文通過央視財經(jīng)報道的多起通過API侵權(quán)公民隱私案件分析,揭示了 API 安全的隱患,闡明 CNAPP 在身份驗證、
    的頭像 發(fā)表于 12-30 11:46 ?206次閱讀
    艾體寶方案 全面提升<b class='flag-5'>API</b>安全:AccuKnox 接口漏洞預(yù)防與修復(fù)

    OpenAI宣布API恢復(fù)運行,ChatGPT正在逐步回歸

    近日,OpenAI官方發(fā)布了一則重要更新說明,宣布API系統(tǒng)現(xiàn)已全面恢復(fù)運行,同時確認ChatGPT服務(wù)正在逐步恢復(fù)中。這一消息對于眾多依賴OpenAI服務(wù)的用戶來說,無疑是一個好消息。 早些時候
    的頭像 發(fā)表于 12-28 14:41 ?365次閱讀

    芯盾時代入選《API安全技術(shù)應(yīng)用指南(2024版)》API安全十大代表性廠商

    的零信任業(yè)務(wù)安全產(chǎn)品方案提供商,憑借在API安全領(lǐng)域領(lǐng)先的產(chǎn)品方案、豐富的實踐經(jīng)驗和優(yōu)秀的市場表現(xiàn),成功入選“API安全領(lǐng)域十大代表性廠商”
    的頭像 發(fā)表于 12-18 11:04 ?388次閱讀
    芯盾時代入選《<b class='flag-5'>API</b>安全技術(shù)應(yīng)用指南(2024版)》<b class='flag-5'>API</b>安全十大代表性廠商

    API接口有哪些常見的安全問題

    和XML是主流的數(shù)據(jù)格式,幾乎所有API接口都支持這兩種數(shù)據(jù)格式。 JSON是一種輕量級的數(shù)據(jù)交換格式,最大的特點就是具有良好的可讀性和便于快速編寫的特性,可在不同平臺之間進行
    的頭像 發(fā)表于 12-15 09:54 ?180次閱讀
    <b class='flag-5'>API</b>接口有哪些常見的安全問題

    api驅(qū)動的云服務(wù)是什么意思?

    API驅(qū)動的云服務(wù)是指利用API技術(shù)來驅(qū)動和提供云服務(wù)的模式。在這種模式下,云服務(wù)提供商會公開一系列的API接口,允許開發(fā)者或應(yīng)用程序通過調(diào)用這些API來實現(xiàn)對云服務(wù)的訪問和操作。
    的頭像 發(fā)表于 11-14 10:06 ?220次閱讀

    華為云CodeArts API助力企業(yè)數(shù)字化轉(zhuǎn)型

    企業(yè)數(shù)字化轉(zhuǎn)型的過程中,API發(fā)揮著至關(guān)重要的作用。隨著企業(yè)業(yè)務(wù)規(guī)模的擴大和系統(tǒng)復(fù)雜性的增加,如何管理好API將成為企業(yè)面臨的關(guān)鍵挑戰(zhàn)。為了應(yīng)對這一迫切需求,一個全面覆蓋API全生命周
    的頭像 發(fā)表于 11-09 16:07 ?511次閱讀

    API :軟件程序間溝通的橋梁

    什么是API呢?我們又是怎樣利用API實現(xiàn)數(shù)據(jù)交付的呢? 從理論上來說,API就是應(yīng)用程序編程接口。它是一組預(yù)定義的函數(shù)或方法,用于描述軟件
    的頭像 發(fā)表于 08-27 15:54 ?280次閱讀

    全球視野下的API資源,看冪簡集成如何整合國內(nèi)外API

    在全球數(shù)字化浪潮的推動下,API(應(yīng)用程序編程接口)已成為連接不同系統(tǒng)和數(shù)據(jù)的橋梁,是企業(yè)數(shù)字化轉(zhuǎn)型的關(guān)鍵。全球各地的企業(yè)都在進行數(shù)字化轉(zhuǎn)型,它們不約而同地尋求通過API快速集成新技術(shù),以提高效率
    的頭像 發(fā)表于 07-30 14:23 ?338次閱讀
    全球視野下的<b class='flag-5'>API</b>資源,看冪簡集成如何整合國內(nèi)外<b class='flag-5'>API</b>

    Comviva推出CNPaaS用于通過網(wǎng)絡(luò)API實現(xiàn)高級變現(xiàn)

    /PRNewswire/ -- 客戶體驗和數(shù)據(jù)變現(xiàn)解決方案的全球領(lǐng)導(dǎo)者Comviva今天宣布,其面向電信提供商的CPaaS解決方案--NGAGE--得到了具有里程碑意義的增強。 這一戰(zhàn)略升級將NGAGE提升為CNPaaS(通信網(wǎng)絡(luò)平臺即服務(wù))解決方案,該解決方案將為企業(yè)
    的頭像 發(fā)表于 06-19 22:25 ?581次閱讀

    訊飛星火Lite API開放免費永久,星火Pro/Max API價格0.2元

    5月22日,科大訊飛宣布旗下訊飛星火Lite API完全免費向公眾開放,滿足在線聯(lián)網(wǎng)搜索及低算力推理與模型精調(diào)等特殊需求。同時,訊飛星火Pro/Max API的定價則為每萬tokens收取0.21元。
    的頭像 發(fā)表于 05-22 11:43 ?1244次閱讀

    華為云發(fā)布 CodeArts API,為 API 護航

    ,華為云 CodeArts API 保證了 API 各階段數(shù)據(jù)高度一致,為開發(fā)者提供友好易用的 API 全流程端到端解決方案。 API 是連
    的頭像 發(fā)表于 05-09 23:17 ?554次閱讀
    華為云發(fā)布 CodeArts <b class='flag-5'>API</b>,為 <b class='flag-5'>API</b> 護航

    什么是國外API代理?

    API
    jf_60146132
    發(fā)布于 :2024年04月30日 06:47:18

    OpenAI API Key獲取與充值教程:助開發(fā)者解鎖GPT-4.0 API

    OpenAI 的 API Key,以及如何使用這個 Key 來調(diào)用 GPT-4.0 API。 第一步:獲取 OpenAI API Key 要開始使用 OpenAI 的服務(wù),你首先需要注冊并獲取一個
    的頭像 發(fā)表于 04-28 16:35 ?1.1w次閱讀
    OpenAI <b class='flag-5'>API</b> Key獲取與充值教程:助開發(fā)者解鎖GPT-4.0 <b class='flag-5'>API</b>

    API安全風(fēng)險顯現(xiàn),F(xiàn)5助API實現(xiàn)可信訪問

    API在現(xiàn)代軟件開發(fā)中占據(jù)著重要地位,是應(yīng)用和數(shù)據(jù)的網(wǎng)關(guān),實時API更是構(gòu)建數(shù)字業(yè)務(wù)的基礎(chǔ)。Salt Labs報告顯示,過去6個月中,API
    的頭像 發(fā)表于 04-17 16:09 ?481次閱讀
    <b class='flag-5'>API</b>安全風(fēng)險顯現(xiàn),F(xiàn)5助<b class='flag-5'>API</b>實現(xiàn)可信訪問

    NVIDIA宣布推出基于Omniverse Cloud API構(gòu)建的全新軟件框架

    NVIDIA 在 GTC 大會上宣布推出基于 Omniverse Cloud API(應(yīng)用編程接口)構(gòu)建的全新軟件框架。
    的頭像 發(fā)表于 03-25 09:09 ?558次閱讀