<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    API 安全成企業當務之急

    Simpson2021-04-07 11:18:41

    隨著針對API的攻擊數量持續上升,公司企業開始嚴肅對待API的安全問題。

    3月22日,Imvision發布新調查報告《API安全襲來》。報告中,該公司問詢了美國和歐洲100多位網絡安全從業人員,全面分析了企業API安全的當前狀況。

    應用編程接口(API)連接不同技術服務和系統,能夠處理來自客戶端的查詢,執行服務器端指令,還能方便數據獲取和處理。

    雖然企業市場逐年變得?越來越數據驅動,API含有的函數集也因而極具價值,但這些函數同時代表著用戶不得不面對的一系列新興網絡安全問題:基于API的攻擊正隨云技術的不斷采納而逐漸興起。

    報告顯示,91%的受訪IT人員認為,API安全應被視為未來兩年的重要任務,尤其是在超過70%的公司企業估計使用50多個API的情況下。

    API安全的主要問題中,受訪者認為比較重要的方面是訪問控制,有63%的受訪者都提到了這一點;定期測試(53%)和異常檢測與預防(43%)緊隨其后。總體上,80%的IT管理員想要更能控制自家企業的API。

    然而,找出全面妥善的方法來錨定API安全“骨干”卻依舊很難。超過80%的公司企業預計要么使用,要么計劃采用集中式管理解決方案來應對API安全問題,比如運營API管理(APIM)平臺,但僅三分之一的受訪者認為自身API設置足以抵御當今網絡攻擊。

    報告中值得注意的其他統計數據還包括:

    • 19%的企業每天測試API,尋找濫用跡象

    • 80%的公司企業允許合作伙伴或用戶使用外部API訪問數據

    • API策略的當前重點圍繞應用性能(64^%)和開發與集成(58%)展開

    • 40%的受訪者認為影子API是最脆弱的部分

    • 64%的受訪者稱其當前解決方案不提供健壯的API保護

    至于改善API安全的主要障礙,受訪公司企業提到了API解決方案與當前系統和工作流的集成,以及API使用整體可見性的獲取。

    Imvision 2021年企業API安全調查報告:https://www.imvision.ai/2021-api-security-...

    api
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    開發API安全平臺的網絡安全初創公司Wib已被美國網絡巨頭F5收購。兩家公司沒有透露收購的價值,但估計在數千萬美元左右,收購完成后Wib的員工將加入F5的以色列總部。Wib的API安全平臺提供了從代碼到生產的整個API環境的完整可見性。F5在納斯達克的市值約為110億美元,它將把Wib的功能添加到其分布式云服務中,在應用程序開發過程中實現漏洞檢測和可觀察性,確保在API進入生產之前識別風險并實施策
    什么是API網關?
    2023-12-22 16:03:51
    API網關充當客戶機和許多需要訪問的服務之間的中間人,它處理請求驗證、身份驗證和授權、速率限制、請求路由和請求/響應轉換。
    API接口管理工具
    2023-12-01 11:02:53
    API-Explorer是一款管理api接口的工具,可提前配置好接口,直接調用即可;可定義數據包任何位置內容,使用起來相當靈活。
    API流量指使用API在不同應用程序或系統之間傳輸的數據和請求,可以幫助不同的軟件應用進行聯系并交換數據,從而實現應用系統之間的有效集成和交互。相比傳統的Web應用程序,API會產生更多的數據流量和調用需求,而其中也難免會出現一些惡意或錯誤的請求,由于這些請求往往與海量的合規請求摻雜在一起,因此難以被使用靜態安全規則的傳統安全方案所檢測。
    API技術逐漸成了現代數字業務環境的基礎組成,也是企業數字化轉型發展戰略實現的核心要素,幾乎所有的企業都依賴API進行服務連接、數據傳輸和系統控制。然而,API的爆炸式應用也為攻擊者提供了更多的方法,而現有的安全工具卻難以檢測和減輕特定于API的威脅,使組織容易受到妥協、濫用和欺詐的影響。
    一篇來自Security Week的文章,討論憑證泄漏導致的API漏洞不斷增長。最近的一項調查發現,超過一半的美國專業人士曾遭受過API漏洞,但77%人認為他們的組織有效地管理了API令牌。這聽起來有點矛盾,因為很多專業人士對他們的憑證管理很有信心,但還是會發生憑證相關的API漏洞情況。
    2023年7月,威脅獵人連續入選Gartner《2023API成熟度曲線》、《2023應用安全成熟度曲線》“API威脅防護”代表廠商,并成為國內唯一入選的API安全品牌。
    API(應用程序編程接口)在現代軟件開發中占據著重要地位。API推動了應用程序、容器和微服務之間的數據和信息交換,徹底改變了Web應用的工作方式,催生了大量數字商業模式,因此API也被喻為數字經濟的“交換機”。
    Simpson
    暫無描述
      亚洲 欧美 自拍 唯美 另类