<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    通過保障API安全,解決數據安全問題

    VSole2021-11-19 16:30:52

    11月19日,“EISS-2021企業信息安全峰會上海站”順利召開。本次峰會是EISS系列峰會的第十三屆,多年來為安全行業帶來了許多具有實踐與借鑒意義的干貨分享。此次峰會,主辦方在保留原有安全運營及安全新技術專場的前提下,新增了備受關注的數據安全+云原生安全專場。

    永安在線COO邵付東受邀出席大會并在數據安全專場中進行《以情報切入API風險識別-新一代API安全管控平臺》的分享,將數字化轉型下帶來的數據安全新挑戰以精準情報的角度給出更好的解決方案。

    API成為數據流動的主要方式

    也成數據泄露最大敞口

    數字化浪潮下,API作為連接服務和傳輸數據的重要通道,應用已經十分廣泛,比如天氣預報、地圖等都是通過 API獲取當前位置實現查詢,征信機構也是通過第三方API接口獲取消費、出行、房產等征信數據。隨著API成為數據流動的主要方式,也成為了數據泄露的最大敞口。Gartner預測:“到2022年,API濫用將成為導致企業Web應用程序數據泄露的最常見攻擊媒介。”

    另據國外安全機構 Salt Security 發布的《State of API Security Report, Q3 2021》報告顯示,針對應用程序編程接口的攻擊流量正在以普通 API 流量的三倍速度增長。

    因此,對于解決數據安全問題來說,首要解決的應該是API安全的問題,并且刻不容緩。

    API伴隨業務數字化在持續演變

    API安全管理面臨極大挑戰

    隨著數字化進程的不斷深入,API的數量與日俱增,API承載的業務邏輯也越來越復雜。這讓API的安全管理難度大幅增加。

    邵付東指出,API承載的業務邏輯是沒有邊界的,并且在新功能/業務快速上線的需求下,API更迭需要非常頻繁,并不是每個企業都有足量的團隊來持續跟蹤每個API的狀態,這將導致影子API和僵尸API的出現,也極易發生涉敏API被隨意調用的情況,從而造成數據泄露,從近年來影響巨大的數據泄露事件來看,都是因為這些原因導致。同時,隨著攻擊者的手段不斷變化和升級,以及攻防平面的增加,現在的攻擊流量能夠混雜在正常業務流量中,安全團隊更難以精準高效的識別出風險。

    在新的安全形勢下,需要的是一套能夠將管控能力和攻防能力相融合的API安全防控方案。

    邵付東表示,許多API安全事件都有一個共同點:被攻擊的企業并不知道他們存在不安全的API,直到事件發酵才后知后覺。所以API安全管理的第一步是需要清晰梳理出存在哪些API以及API涉敏情況。然后是對API未知風險的感知能力進行加強,避免全部依賴于已知規則和行為去識別風險。因為針對API的攻擊很多都能夠混雜在正常業務流量中,以及黑產也會利用每個API中獨特的邏輯缺陷來進行攻擊,傳統的識別方式容易造成誤判和漏判。

    永安在線多年來持續以黑灰產情報能力建設和攻防技術研究為核心,目前已得到國內TOP 50互聯網企業中大多數企業的認可。針對API安全管控問題,永安在線進行了長期的跟蹤研究,并推出基于自身強大的情報能力打造出新一代API安全管控平臺,旨在幫助企業建立起全局視角,安全管理每一個API。

    有別于很多以規則和行為特征為基礎或以AI建立業務基線的方式感知風險的安全廠商,永安在線在技術路線上選擇了基于自身強大的情報能力建立業務風險基線,結合人工智能,構建風險檢測模型,形成API資產管理、API風險感知及溯源三大核心能力,具備誤判率低、可用性高的優點,能切實幫助企業有效提高API安全管理能力。

    目前,永安在線API安全管控平臺已廣泛應用于數據安全治理、護網行動支撐、新上線API安全測試、數據泄露事件追溯等場景。幫助金融、教育、企業服務、電商等領域的眾多企業實現API全生命周期的安全防護,深度保障API安全運行,助力企業業務獲得平穩、高效增長。

    大數據api
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近年來,數據泄露、黑客攻擊等網絡安全事件層出不窮,有組織、有目的的網絡攻擊形式愈加明顯。本次入選IDC威脅情報推薦廠商,是對永安在線風險情報平臺的信任與肯定,也堅定了永安在線保護企業客戶業務安全的初心。未來,永安在線將繼續發揮情報能力優勢,不斷提升產品研發、服務能力及管理水平,為各行各業客戶業務和數據安全保駕護航。
    數字化時代,數字技術驅動各行業加快轉型升級。各種新產業、新模式、新業態快速增長,產業數字化轉型方興未艾。網絡安全作為數字化、智能化發展的前提與基礎,是推動數字經濟發展的重要抓手。數字化轉型的持續推進,進一步引領網絡安全向數字安全階段演進與變革。匯集全球信息安全產業焦點的RSA大會已于舊金山時間6月9日落下帷幕,今年大會的主題為“Transform(轉型)”。在數字化轉型背景下,這一主題的設定,也代
    隨著容器、微服務等新技術日新月異,開源軟件成為業界主流形態,軟件行業快速發展。但同時,軟件供應鏈也越來越趨于復雜化和多樣化,軟件供應鏈安全風險不斷加劇,針對軟件供應鏈薄弱環節的網絡攻擊隨之增加,軟件供應鏈成為影響軟件安全的關鍵因素之一。近年來,全球針對軟件供應鏈的安全事件頻發,影響巨大,軟件供應鏈安全已然成為一個全球性問題。全面、高效地保障軟件供應鏈的安全對于我國軟件行業發展、數字化進程推進具有重
    由中國信通院指導、懸鏡安全主辦的中國首屆DevSecOps敏捷安全大會(DSO 2021)現場,《軟件供應鏈安全白皮書(2021)》正式發布。
    2021年5月,為深入貫徹中央農村工作會議和中央一號文件精神,落實黨中央黨史學習教育領導小組“我為群眾辦實事”實踐活動部署要求,強化鄉村振興金融服務,農業農村部啟動了新型農業經營主體信貸直通車活動。活動一經推出,獲得了各方普遍歡迎,隨即轉入常態化推進階段。
    API安全建設難點 目前,面臨的API數據風險問題十分嚴峻,但現有的安全解決方案難以應對API風險。全知科技API風險監測系統及以API數據為中心的安全解決方案,精準對癥目前存在的API數據安全難題,引起了現場嘉賓極大的關注;新品發布后,參會嘉賓們紛紛圍繞全知科技API新品和解決方案進行了熱烈的交流和討論。因此,規范API數據安全風險的監測標準,是數據安全行業良性發展的必要條件。
    為推動《數據安全法》進一步落地實施,2022年3月25日,由工業和信息化部網絡安全產業發展中心(工業和信息化部信息中心)主辦,西北工業大學北京研究院、北京星闌科技有限公司協辦的數據安全產業發展研討會-數據傳輸安全專題會議順利召開。 會議采用線下會與線上直播的方式同步進行。工信部網安中心副主任李新社、工信部網絡安全管理局數據安全處領導、地方數據局等政府部門代表和產業園區代表,國務院發展研究中心、
    從政府側、供給側、需求側、專業機構等角度出發,聚焦創新和市場雙驅動、供給和需求互促進、治理和發展兩手抓等思路,加大技術研究及應用示范支持力度,分類推進數據安全技術產品的服務創新,強化數據安全防護和數據開發利用,做專做強數據安全檢測評估工作。
    在2022全球工業互聯網大會上,專注于API安全防護的星闌科技作為《數據傳輸安全白皮書》編制組成員及企業代表以“數據傳輸視角下的API安全”為主題進行了演講分享。為此,我們星闌科技CTO徐越為我們解讀了關于企業API安全建設以及《數據傳輸安全白皮書》的編制過程的相關內容。
    作者丨石秀峰 全文共6375個字,建議閱讀需18分鐘 一、從“標簽”說起 標簽是用來標志您的產品目標和分類或內容,像是您給您的目標確定的關鍵字詞,便于您自己和他人查找和定位自己目標的工具。目前標簽廣泛的使用到我...
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类