自新冠疫情爆发以来,全球范围内的组织在数字化转型上的步伐呈现明显加速趋势。谷歌发布的《2021 API 经济报告》中指出,在2020年,近四分之三的组织继续在数字化转型上投资,其中,三分之二的组织加大投资或作出战略调整,实行数字优先战略。
数字化转型的核心是将组织的服务、资产和能力打包成互联网服务,从而让资源之间形成更强的连接和互动关系,释放原有资产的价值,提升组织的服务能力,这其中,API是非常关键的技术。
随着数字化进程的发展,组织正在大量使用API。越来越多的APP被开发出来,开放架构在创新场景中的使用也越来越多。有数据统计,整个Web网站有83%的流量是通过API来访问的。也有数据显示,44%企业正在建造和维护100个或更多的API,API流量正在快速增长。
API在带来巨大便利的同时也带来了新的安全问题, 很多企业甚至自己的不知道有多少API被开放,是否受控使用和有效使用,有怎样的安全风险和隐患,就更不得而知。API安全正受到业界和学术界的广泛关注,开放Web应用程序安全项目(OWASP)在2019年将API列为 受关注的十大安全问题。2020年,中国人民银行发布了《商业银行应用程序接口安全管理规范》,三大运营商也相继发布了API安全管理规范。
API安全造成的影响越来越大,而传统API安全网关的部署与维护成本高,无法有效防护新兴安全威胁。在此背景下,瑞数信息创新地推出了API安全管控平台——API BotDefender,致力于解决API面临的各种安全风险与挑战,实现API的资产管理、攻击防护、敏感数据管控和访问行为管控,为业务创新保驾护航。
API安全的常见解决方案
许多企业都会参照OWASP十大项目做安全防护,但2019年OWASP发布的API安全十大项目发布的时间较短,许多企业还没能及时作出相应防护。由于API安全涉及的范围比较广,一些常见的安全问题并没有被列入其中,即使是对应API安全十大项目作出防护仍会有一些不足。
API安全市场也处于相对早期阶段,从目前的API安全市场来看,主要有两类API安全解决方案:
一种,API安全网关方案。
API技术的兴起伴随着技术架构上的变化,由于Http协议的问题造成了很大安全隐患。为了保障安全,需要开发者在开发阶段针对API加入鉴权、认证以及防篡改方面的安全工作。同时,需要API网关之类的安全防护产品作出相应配置。
2015年前后,市场上出现了以独立的API网关为主的API安全解决方案,但在实际应用中发现,这种方案落地困难且成本较高,企业更倾向于使用应用开发者自建的API网关,专业的基于API网关的API安全方案没有获得预想的成功,于是API网关的产品形态还在继续演进。
在Gartner新 的WAF魔力象限中,提到了Web应用程序和API防护服务相结合的新 趋势——WAAP,这是一种集合了DDoS、Bot缓解,API防护和WAF的安全防护平台。Gartner有意将WAF与API防护能力结合起来,使得许多WAF厂商开始在WAF里集成API网关。
作为安全产品形态上的一种自然而然的演化,它的主要问题在于缺少数据分析和管理的能力。
二种,基于数据分析的API安全方案。
通过AI技术对API的访问行为进行分析,发现API的各种异常访问行为,提供API的管理。与API安全网关方案相比,此方案缺少的是安全威胁防控能力。
瑞数信息的应对之道——瑞数API安全管控平台(API BotDefender)
瑞数信息于2019年就推出具有API感知、发现、监控、保护能力的API安全解决方案,今年更将此能力聚焦于API安全管控的4大核心功能,形成——瑞数API安全管控平台(API BotDefender),该平台包括API资产管理、攻击防护、敏感数据管控和访问行为管控四大模块,为API接口提供完整的安全管控方案。作为国内 早推出API安全管控解决方案之一的厂商,它充分体现了瑞数信息对于市场的观察和理解:
瑞数信息API安全管控平台,主要面向新兴的API安全风险,弥补了传统方案中的不足。技术路线上,没有选择传统的API网关技术,而是将WAF的安全管控能力与数据安全分析能力进行结合,是一种结合了以上两种API安全方案优势的全新方案。
资产管理模块
通过引入API资产管理,实现对API资产的统一管理。API资产管理基于数据建模自动发现被保护站点的API资产,对API资产进行梳理、分析和上下线,帮助客户实现API资产的生命周期管理。
攻击防护模块
版权声明:本文为原创文章,版权归 头条123 所有,欢迎 本文,转载请保留出处!
创纪录!下周19家企业迎IPO大考 燕之屋冲击“燕窝 一股”
AVEVA剑维软件与OSIsoft联合,释放数据潜能提升工业企业绩效
用数字科技为企业赋能
辞官后企业年金还有吗 观完也许助到你!
北交所设立一周年:助力超百家中小创企业融资发展 “主阵地”辐射带动作用初见成效
沉要提醒! 授疫情浸染企业泊工泊产员工工前该如何开支?
市场吸引力大增!中信证券马尧:创业板注册制包容性强 建议从投资价值角度展现企业
7家公司即将上会,多家业绩规模抢眼!这些企业从创业板“转道”北交所...
深蓝保专心 商城发布企业文化体系
热烈祝贺北京中宇豪荣获国家高新技术企业认定
做好连接器 企业微信将成为腾讯产业互联网的一
腾讯“千帆计划”新推多个解决方案,为企业提供一站式SaaS服务
2018年亚太CDN峰会,华为云荣获业务创新杰出企业
火域管家:强大免费的企业微信社群管理工具,助你盘活私域流量池
专家建议涉油企业择机运用衍生品工具对冲风险
高成长企业丨恒创睿能:从传统固废回收行业 到站在新能源电池循环利用风口
欧洲能源企业逼近“雷曼时刻”!多国政府出手救助 欧盟周五讨论“拔网线”
49.4%!8月制造业PMI小幅回升0.4个百分点 大企业和中小企业PMI走势有所分化
林清轩百胜软件E3+企业中台2.0项目启动会隆重举行!
联众信息遭重要客户拖欠多年 无专利竟也能成“专精特新”企业