0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Akamai 宣布推出用于保护 API 免受业务滥用和数据盗窃的 API Security 产品

全球TMT 来源:全球TMT 作者:全球TMT 2023-08-08 22:28 次阅读

马萨诸塞州剑桥市2023年8月4日/美通社/ --Akamai Technologies, Inc.(纳斯达克股票代码:AKAM)是一家致力于支持并保护网络生活的云服务公司,公司今天宣布推出APISecurity,该产品可以阻止应用程序编程接口(API) 攻击并检测出API 中的业务逻辑滥用。此外,Akamai API Security 还会使用行为分析来发现、审核及监控API 活动,从而对威胁和滥用做出快速响应。

随着API 攻击的持续增加,API 安全性已成为众多企业关注的一个重要问题。在不久前发布的一份《互联网现状》报告中,Akamai 指出,2022 年是应用程序和API 攻击数量创纪录的一年。一旦某个API 得到Web 应用程序和API 保护(WAAP) 产品的授权,安全团队便无法监测到该API 在企业内部的使用情况。恶意攻击者对这个盲点了如指掌,并已转向对庞大API 攻击面的滥用。

在今年四月宣布收购Neosec后,Akamai 便顺理成章地推出了自己的独立API Security 解决方案。该解决方案可以与任何API 网关、WAAP 或云实施技术配合使用。此外,Akamai 客户还可以利用边缘连接器,只需点击一个按钮即可实现集成,从而节省产品集成所需要的时间、精力和成本。

API Security 产品提供对 API 活动的全面监测能力,使用行为分析来检测复杂威胁,并通过分析唯一存储在数据湖中的历史数据来提升检测效果。该产品不仅可以对API 进行发现、监测和风险审核,而且还提供支持全面调查和威胁搜寻的检测及响应能力。借助API Security 与众不同的Shadow Hunt 威胁搜寻托管服务,可以将机器学习信号传送给人工分析师进行调查。用户可以看到他们的API,这意味着他们能够记录API 活动,检测出任何可能的数据泄露并保证客户数据安全,从而确保API 得到有效防护。

金融科技公司Earnin 的首席信息安全官Stan Lee 表示:"Akamai API Security 可以帮助我们发现和监控所有应用程序的关键API。它不仅有助于我们更好地满足合规性要求,提升风险管理水平,同时还有助于实现业务流程的敏捷性并取得更好的成效。"

Akamai 应用程序安全部高级副总裁兼总经理Rupesh Chokshi表示:"近期的数据泄露给我们带来了切肤之痛,同时也表明了采用API 安全解决方案的必要性。借助Akamai API Security,企业能够在任何平台或网关中监控API 行为,从而确保可以平稳、安全地运行业务流程。"

鉴于近期发生的攻击,Forrester Research 最近特别提到了API 安全的重要性。"API 安全工具是2023 年的热门应用程序安全工具。2022 年,由于某个公开的API 不需要身份验证,导致980 万Optus 客户因个人信息被窃取而遭到勒索,让API 登上了头版新闻。并非只有Optus 存在问题:Twitter、T-Mobile以及一款执法机构应用程序也都存在造成数据泄露的API 漏洞。不过,值得庆幸的是,许多全球安全决策者表示,2020 年到2022 年API 安全工具的采用率不断攀升并且未呈现出放缓的迹象。所以,请使用您增加的安全预算来清点并保护您的API。"(Forrester Research, Inc. 于 2023 年6 月7 日发布的《2023 年度应用程序安全现状》)

API Security 可与Akamai 现有的App & API Protector(AAP) 解决方案实现完美互补。通过强强联合,即可拥有企业级监测能力、对API 活动的行为分析能力以及对攻击和滥用的防范能力,从而实现全面的全球防护。通过这种结合策略,企业可以:

实施更广泛的发现,监测 Akamai 内容交付网络内外的 API

实施基于签名的分层检测以及分层行为检测。

启用自定义响应,从而在线阻止威胁或者修复问题。

所有这些保护措施都得益于能够在一个控制中心内进行轻松部署。此外,这些保护措施不仅可按照 OWASP 十大漏洞列表进行"对号入座",而且还可确保企业获取 API 威胁搜寻方面的专业知识。

2023 Black HatUSA大会将于8 月9-10 日在拉斯维加斯举办,Akamai 高管们期待能够在会上与您一起探讨API Security。欢迎大家莅临2420 号Akamai 展位。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • API
    API
    +关注

    关注

    2

    文章

    1384

    浏览量

    60994
收藏 人收藏

    评论

    相关推荐

    API安全风险显现,F5助API实现可信访问

    API在现代软件开发中占据着重要地位,是应用和数据的网关,实时API更是构建数字业务的基础。Salt Labs报告显示,过去6个月中,API
    的头像 发表于 04-17 16:09 141次阅读
    <b class='flag-5'>API</b>安全风险显现,F5助<b class='flag-5'>API</b>实现可信访问

    NVIDIA宣布推出基于Omniverse Cloud API构建的全新软件框架

    NVIDIA 在 GTC 大会上宣布推出基于 Omniverse Cloud API(应用编程接口)构建的全新软件框架。
    的头像 发表于 03-25 09:09 200次阅读

    Kubernetes Gateway API攻略教程

    Kubernetes Gateway API 刚刚 GA,旨在改进将集群服务暴露给外部的过程。这其中包括一套更标准、更强大的 API资源,用于管理已暴露的服务。在这篇文章中,我将介绍 Gateway
    的头像 发表于 01-12 11:32 250次阅读
    Kubernetes Gateway <b class='flag-5'>API</b>攻略教程

    api网关 kong 教程入门

    统一权限控制、接口请求访问日志统计 安全,是保护内部服务而设计的一道屏障 开源-最大好处 当然也有一个很大的缺点,api-gw很可能成为性能瓶颈,因为所有的请求都经过这里,可以通过横向扩展和限流解决这个问题。 在众多API G
    的头像 发表于 11-10 11:39 280次阅读
    <b class='flag-5'>api</b>网关 kong 教程入门

    350种类型、10W+量级的API,企业应该怎么管?

    忽如一夜春风来,万物皆可API。 在互联网时代,API无处不在:企业对外开放的数据、服务和业务能力,以API的形式提供给合作方;企业内部应用
    的头像 发表于 10-26 15:25 199次阅读
    350种类型、10W+量级的<b class='flag-5'>API</b>,企业应该怎么管?

    Stream API原理介绍

    原理介绍 Stream API 的核心是 Stream 接口,它表示一组元素的序列,可以按需进行计算。Stream 接口提供了大量的中间操作和终端操作,可以用于过滤、映射、排序、聚合等各种操作。 Stream API 的实现原
    的头像 发表于 09-30 15:31 355次阅读

    开创以API为核心的数字化变革,华为云实现API全生命周期一体化协作

    日前,在华为开发者大会 2023(Cloud)的“开创以 API 为核心的数字化变革,实现 API 全生命周期一体化协作”专题论坛中,华为云产品专家、技术专家、伙伴、客户分享了在 API
    的头像 发表于 08-25 13:44 282次阅读
    开创以<b class='flag-5'>API</b>为核心的数字化变革,华为云实现<b class='flag-5'>API</b>全生命周期一体化协作

    Preemptive JSDefender功能

    JSDefender使用复杂的混淆和主动保护技术保护您的JavaScript 应用程序免受篡改、滥用和数据
    的头像 发表于 08-03 16:49 537次阅读
    Preemptive JSDefender功能

    常见的api接口漏洞有哪些

    错误消息可帮助 API 使用者排查其与 API 的交互问题,并允许 API 提供者了解其应用程序的问题。但是,它也可以揭示有关资源、用户和 API 底层体系结构(例如 Web 服务器或
    发表于 07-17 16:29 178次阅读

    用于 Linux 管理 API 手册的 PTP 时钟管理器

    用于 Linux 管理 API 手册的 PTP 时钟管理器
    发表于 07-04 18:31 0次下载
    <b class='flag-5'>用于</b> Linux 管理 <b class='flag-5'>API</b> 手册的 PTP 时钟管理器

    api接口怎么使用

    的一组例程,而又无需访问源码,或理解内部工作机制的细节。 二、为什么要懂API文档 既然API如此复杂,又不属于PM的工作范畴,我们为何需要大费周章的理解它呢,我们的目的是什么。 1. 明确需要的接口服务 API分为很多种,最基
    的头像 发表于 05-24 14:44 989次阅读

    企业怎么选择API网关

      一、API网关的用处 API网关我的分析中会用到以下三种场景。 1、Open API 企业需要将自身数据、能力等作为开发平台向外开放,通常会以rest的方式向外提供。最好的例子就是
    的头像 发表于 05-23 11:05 395次阅读
    企业怎么选择<b class='flag-5'>API</b>网关

    API技巧集(二)

    (一)不规则窗口 Windows提供的只是标准的矩形窗口,要想建立一个不规则的窗口就需要调用API函数来实现。建立一个不规则的窗口,一般是先用创建区域的API函数建立一个不规则的区域,再用API函数
    的头像 发表于 05-22 16:49 694次阅读

    什么是APIAPI接口表现形式分类理论

    简单对象访问协议(Simple Object Access Protocol,SOAP),它是广泛使用的最古老的以 Web 为中心的 API 协议。SOAP 于 1990 年代后期推出,是最早设计用于允许不同应用程序或服务使用网
    的头像 发表于 05-10 15:25 8055次阅读
    什么是<b class='flag-5'>API</b>?<b class='flag-5'>API</b>接口表现形式分类理论

    为什么需要 API 网关?

    API 网关是 API 全生命周期管理的关键基础组件,负责生产环境中 API 的配置、发布、版本回滚、安全、负载均衡等。API 网关是所有终端流量的入口,负责把终端的
    的头像 发表于 05-04 17:47 543次阅读
    为什么需要 <b class='flag-5'>API</b> 网关?