0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Akamai 宣布推出用于保护 API 免受业务滥用和数据盗窃的 API Security 产品

全球TMT ? 来源:全球TMT ? 作者:全球TMT ? 2023-08-08 22:28 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

马萨诸塞州剑桥市2023年8月4日/美通社/ --Akamai Technologies, Inc.(纳斯达克股票代码:AKAM)是一家致力于支持并保护网络生活的云服务公司,公司今天宣布推出APISecurity,该产品可以阻止应用程序编程接口(API) 攻击并检测出API 中的业务逻辑滥用。此外,Akamai API Security 还会使用行为分析来发现、审核及监控API 活动,从而对威胁和滥用做出快速响应。

随着API 攻击的持续增加,API 安全性已成为众多企业关注的一个重要问题。在不久前发布的一份《互联网现状》报告中,Akamai 指出,2022 年是应用程序和API 攻击数量创纪录的一年。一旦某个API 得到Web 应用程序和API 保护(WAAP) 产品的授权,安全团队便无法监测到该API 在企业内部的使用情况。恶意攻击者对这个盲点了如指掌,并已转向对庞大API 攻击面的滥用。

在今年四月宣布收购Neosec后,Akamai 便顺理成章地推出了自己的独立API Security 解决方案。该解决方案可以与任何API 网关、WAAP 或云实施技术配合使用。此外,Akamai 客户还可以利用边缘连接器,只需点击一个按钮即可实现集成,从而节省产品集成所需要的时间、精力和成本。

API Security 产品提供对 API 活动的全面监测能力,使用行为分析来检测复杂威胁,并通过分析唯一存储在数据湖中的历史数据来提升检测效果。该产品不仅可以对API 进行发现、监测和风险审核,而且还提供支持全面调查和威胁搜寻的检测及响应能力。借助API Security 与众不同的Shadow Hunt 威胁搜寻托管服务,可以将机器学习信号传送给人工分析师进行调查。用户可以看到他们的API,这意味着他们能够记录API 活动,检测出任何可能的数据泄露并保证客户数据安全,从而确保API 得到有效防护。

金融科技公司Earnin 的首席信息安全官Stan Lee 表示:"Akamai API Security 可以帮助我们发现和监控所有应用程序的关键API。它不仅有助于我们更好地满足合规性要求,提升风险管理水平,同时还有助于实现业务流程的敏捷性并取得更好的成效。"

Akamai 应用程序安全部高级副总裁兼总经理Rupesh Chokshi表示:"近期的数据泄露给我们带来了切肤之痛,同时也表明了采用API 安全解决方案的必要性。借助Akamai API Security,企业能够在任何平台或网关中监控API 行为,从而确保可以平稳、安全地运行业务流程。"

鉴于近期发生的攻击,Forrester Research 最近特别提到了API 安全的重要性。"API 安全工具是2023 年的热门应用程序安全工具。2022 年,由于某个公开的API 不需要身份验证,导致980 万Optus 客户因个人信息被窃取而遭到勒索,让API 登上了头版新闻。并非只有Optus 存在问题:Twitter、T-Mobile以及一款执法机构应用程序也都存在造成数据泄露的API 漏洞。不过,值得庆幸的是,许多全球安全决策者表示,2020 年到2022 年API 安全工具的采用率不断攀升并且未呈现出放缓的迹象。所以,请使用您增加的安全预算来清点并保护您的API。"(Forrester Research, Inc. 于 2023 年6 月7 日发布的《2023 年度应用程序安全现状》)

API Security 可与Akamai 现有的App & API Protector(AAP) 解决方案实现完美互补。通过强强联合,即可拥有企业级监测能力、对API 活动的行为分析能力以及对攻击和滥用的防范能力,从而实现全面的全球防护。通过这种结合策略,企业可以:

实施更广泛的发现,监测 Akamai 内容交付网络内外的 API

实施基于签名的分层检测以及分层行为检测。

启用自定义响应,从而在线阻止威胁或者修复问题。

所有这些保护措施都得益于能够在一个控制中心内进行轻松部署。此外,这些保护措施不仅可按照 OWASP 十大漏洞列表进行"对号入座",而且还可确保企业获取 API 威胁搜寻方面的专业知识。

2023 Black HatUSA大会将于8 月9-10 日在拉斯维加斯举办,Akamai 高管们期待能够在会上与您一起探讨API Security。欢迎大家莅临2420 号Akamai 展位。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • API
    API
    +关注

    关注

    2

    文章

    1709

    浏览量

    64502
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    产品图片上传API接口

    的基本原理、实现方法、代码示例及最佳实践,帮助您构建可靠高效的上传功能。 1. 基本工作原理 产品图片上传API接口通常基于RESTful架构设计,使用HTTP POST方法传输文件。当用户发起请求时,API接收包含图片
    的头像 发表于 07-25 14:30 ?177次阅读
    <b class='flag-5'>产品</b>图片上传<b class='flag-5'>API</b>接口

    产品评论获取API接口

    ? 在当今电商和数据分析领域,产品评论是宝贵的用户反馈来源。手动收集评论耗时且易出错,而通过API接口自动化获取评论,能显著提升效率。本文将逐步介绍如何利用API接口高效获取
    的头像 发表于 07-25 14:26 ?149次阅读
    <b class='flag-5'>产品</b>评论获取<b class='flag-5'>API</b>接口

    产品分类管理API接口

    ? 产品分类管理是现代电商、库存系统和内容管理平台的核心功能,它通过API接口实现高效的分类创建、查询、更新和删除操作。本文将逐步介绍产品分类管理API的设计原理、关键功能和实现方法,
    的头像 发表于 07-25 14:20 ?167次阅读
    <b class='flag-5'>产品</b>分类管理<b class='flag-5'>API</b>接口

    产品下架与删除API接口

    、实现方法和最佳实践,帮助开发人员构建可靠的应用。 1. 什么是产品下架与删除API产品下架API用于
    的头像 发表于 07-25 14:15 ?184次阅读
    <b class='flag-5'>产品</b>下架与删除<b class='flag-5'>API</b>接口

    产品添加与上架API接口设计指南

    将以RESTful API为例,使用JSON数据格式,并提供Python代码示例。 1. API接口概述 API接口允许开发者通过HTTP请求管理
    的头像 发表于 07-24 14:45 ?177次阅读
    <b class='flag-5'>产品</b>添加与上架<b class='flag-5'>API</b>接口设计指南

    产品详情查询API接口

    ,使用HTTP协议实现数据传输,支持多种应用场景,包括电商平台、移动应用和数据分析系统。本文将逐步介绍产品详情查询API接口的核心概念、工作原理、实现方法以及实际应用示例,帮助开发者快
    的头像 发表于 07-24 14:39 ?104次阅读
    <b class='flag-5'>产品</b>详情查询<b class='flag-5'>API</b>接口

    产品搜索与过滤API接口

    这些功能。本文将详细介绍其原理、设计实现和实际应用,帮助您逐步构建可靠的API系统。 1. 什么是产品搜索与过滤API接口 产品搜索与过滤API
    的头像 发表于 07-24 14:35 ?184次阅读
    <b class='flag-5'>产品</b>搜索与过滤<b class='flag-5'>API</b>接口

    产品列表获取API接口详解

    以及最佳实践。内容基于通用API设计原则,确保真实可靠。 1. 什么是产品列表获取API接口? 产品列表获取API接口是一种基于HTTP协议
    的头像 发表于 07-24 14:29 ?176次阅读
    <b class='flag-5'>产品</b>列表获取<b class='flag-5'>API</b>接口详解

    电商API的实时数据处理

    ? 在现代电商平台中,API(应用程序接口)扮演着核心角色,它连接用户、商家和后台系统,实现数据的高效交换。随着电商业务规模的扩大,实时数据处理变得至关重要——它要求系统在毫秒级内响应
    的头像 发表于 07-23 15:39 ?161次阅读
    电商<b class='flag-5'>API</b>的实时<b class='flag-5'>数据</b>处理

    电商API安全最佳实践:保护用户数据免受攻击

    。本文将系统介绍电商API安全的最佳实践,帮助您保护用户数据免受常见攻击。文章结构清晰,分步讲解关键措施,确保内容真实可靠,基于行业标准如OWASP
    的头像 发表于 07-14 14:41 ?191次阅读
    电商<b class='flag-5'>API</b>安全最佳实践:<b class='flag-5'>保护</b>用户<b class='flag-5'>数据</b><b class='flag-5'>免受</b>攻击

    如何获取 OpenAI API Key?API 获取与代码调用示例 (详解教程)

    ,催生了从智能聊天到复杂数据分析等前所未有的应用场景。OpenAI API Key 是开启这些能力的关键,它既是身份凭证,也是资源管理和安全保障的核心。然而,安全、高效地获取、管理和使用 API
    的头像 发表于 05-04 11:42 ?3899次阅读
    如何获取 OpenAI <b class='flag-5'>API</b> Key?<b class='flag-5'>API</b> 获取与代码调用示例 (详解教程)

    集成API设计+测试+文档管理,全新一站式解决方案SmartBear API Hub功能介绍

    SmartBear全新推出API Hub,助力高效应对API开发挑战! API Hub专为API开发者、架构师、
    的头像 发表于 04-08 17:52 ?416次阅读
    集成<b class='flag-5'>API</b>设计+测试+文档管理,全新一站式解决方案SmartBear <b class='flag-5'>API</b> Hub功能介绍

    艾体宝方案 全面提升API安全:AccuKnox 接口漏洞预防与修复

    API 安全已成为企业信息保护的重中之重。本文通过央视财经报道的多起通过API侵权公民隐私案件分析,揭示了 API 安全的隐患,阐明 CNAPP 在身份验证、
    的头像 发表于 12-30 11:46 ?558次阅读
    艾体宝方案 全面提升<b class='flag-5'>API</b>安全:AccuKnox 接口漏洞预防与修复

    芯盾时代入选《API安全技术应用指南(2024版)》API安全十大代表性厂商

    的零信任业务安全产品方案提供商,凭借在API安全领域领先的产品方案、丰富的实践经验和优秀的市场表现,成功入选“API安全领域十大代表性厂商”
    的头像 发表于 12-18 11:04 ?1325次阅读
    芯盾时代入选《<b class='flag-5'>API</b>安全技术应用指南(2024版)》<b class='flag-5'>API</b>安全十大代表性厂商

    API :软件程序间沟通的桥梁

    什么是API呢?我们又是怎样利用API实现数据交付的呢? 从理论上来说,API就是应用程序编程接口。它是一组预定义的函数或方法,用于描述软件
    的头像 发表于 08-27 15:54 ?612次阅读