0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

API安全风险显现,F5助API实现可信访问

科技讯息 来源:科技讯息 作者:科技讯息 2024-04-17 16:09 次阅读

API在现代软件开发中占据着重要地位,是应用和数据的网关,实时API更是构建数字业务的基础。Salt Labs报告显示,过去6个月中,API攻击活动数量快速增长了400%,可见API已是网络攻击的首选目标。面对如此复杂的形势,企业的安全团队在F5的助力下,应对API安全威胁。

wKgaomYfg6aAWFPeAAGxvpgSTa0444.png

从安全防护能力本身来说,F5收购了Threat Stack,获得了CWPP(Cloud Workload Protection Platform)的能力。F5用户可通过不断改进的分析引擎和统一的策略执行来强化安全态势。该功能通过验证和监控API实现了应用间的安全通信,帮助安全团队大幅减少纠正误报的时间,从而让他们节省出更多的时间用于部署全新服务。凭借升级后安全功能以及托管服务产品,F5分布式云服务的能力进一步提升,能够为企业和服务供应商提供更好的安全保障。

wKgZomYfg6aAOn5KAAFkpSqzVJc654.png

此外,F5端到端的安全防护措施,能够在所有部署站点进行威胁数据的收集和分析,包括由F5威胁情报(F5 Threat Campaigns)服务检测到的正在进行和新出现的攻击活动。分布式云API安全通过使用人工智能/机器学习,提供发现和深入的见解。实时发现影子API并拦截API攻击,从根源处消除漏洞。作为F5安全产品组合的一部分(该产品组合包含大型硬件、软件、SaaS和托管服务),不仅提供了业界领先的应用交付能力,还拥有适用于任意环境下的分布式应用和API的应用安全能力。

wKgaomYfg6eAXW1OAADYshtJekw775.png

值得关注的是,许多现代Web应用和API防护解决方案(WAAP)正利用CDN(内容分发网络)厂商的端点产品技术来提供服务,却难以部署于本地、公有云或者边缘。F5的应用安全功能不仅为企业提供全方位的API安全防护和控制,还与AWS、Azure、阿里云等集成,为这些环境提供更好的业务可靠性和业务应用层面的安全性。采购的模型也从以往永久的采购模型变成了可订阅的销售模型,使选用F5产品时更灵活。

wKgZomYfg6eAZIjUAAD0dnsiaqU776.png

对于企业来说,保护API就是保护底线。F5针对API安全可信访问做了大量的方案整合,在任何环境下都会形成安全的保护屏障,降低在安全和交付所有应用和API方面的复杂性,无论应用部署在何处。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网关
    +关注

    关注

    9

    文章

    3218

    浏览量

    50029
  • API
    API
    +关注

    关注

    2

    文章

    1384

    浏览量

    61000
收藏 人收藏

    评论

    相关推荐

    芯盾时代成功入选《API安全市场指南报告》

    4月18日,国内数字产业第三方调研咨询机构数世咨询正式发布《API安全市场指南报告》(以下简称《报告》),从应用创新力与市场执行力两大维度展现API安全厂商市场能力,并对
    的头像 发表于 04-24 11:48 299次阅读
    芯盾时代成功入选《<b class='flag-5'>API</b><b class='flag-5'>安全</b>市场指南报告》

    api网关 kong 教程入门

    统一权限控制、接口请求访问日志统计 安全,是保护内部服务而设计的一道屏障 开源-最大好处 当然也有一个很大的缺点,api-gw很可能成为性能瓶颈,因为所有的请求都经过这里,可以通过横向扩展和限流解决这个问题。 在众多
    的头像 发表于 11-10 11:39 281次阅读
    <b class='flag-5'>api</b>网关 kong 教程入门

    OpenHarmony 应用开发SDK、API 与基础工具

    。C API 也包含在鸿蒙SDK 中,方便开发者使用 C 或者 C++语言实现应用相应功能。 C API 只覆盖了部分鸿蒙基础底层能力,如 libc,图形库,窗口系统,多媒体,压缩库等,并没有完全提供
    发表于 09-19 15:45

    开创以API为核心的数字化变革,华为云实现API全生命周期一体化协作

    日前,在华为开发者大会 2023(Cloud)的“开创以 API 为核心的数字化变革,实现 API 全生命周期一体化协作”专题论坛中,华为云产品专家、技术专家、伙伴、客户分享了在 API
    的头像 发表于 08-25 13:44 283次阅读
    开创以<b class='flag-5'>API</b>为核心的数字化变革,华为云<b class='flag-5'>实现</b><b class='flag-5'>API</b>全生命周期一体化协作

    Akamai 宣布推出用于保护 API 免受业务滥用和数据盗窃的 API Security 产品

    活动,从而对威胁和滥用做出快速响应。  随着 API 攻击的持续增加,API 安全性已成为众多企业关注的一个重要问题。在不久前发布的一份
    的头像 发表于 08-08 22:28 357次阅读

    保证API安全的5个推荐措施

    应用程序中提取您请求的数据。它们是我们生活中非常有用且十分必要的一部分。但就像所有数字化事物一样,API也存在风险,因为他们比较容易向网络攻击者暴露漏洞。好消息是您可以
    的头像 发表于 08-01 00:26 537次阅读
    保证<b class='flag-5'>API</b><b class='flag-5'>安全</b>的5个推荐措施

    常见的api接口漏洞有哪些

    错误消息可帮助 API 使用者排查其与 API 的交互问题,并允许 API 提供者了解其应用程序的问题。但是,它也可以揭示有关资源、用户和 API 底层体系结构(例如 Web 服务器或
    发表于 07-17 16:29 178次阅读

    API安全“芯”方案丨芯盾时代APISEC安全平台 助力企业构建API安全管理体系

    年1月,2亿Twitter用户数据被以2美元的价格出售,数据流出的渠道仍旧是API漏洞…… 这些事件不过当前严峻API安全形势的冰山一角。一方面,随着微服务架构的普及、开发向低代码/无代码转变,
    的头像 发表于 07-06 10:05 702次阅读
    <b class='flag-5'>API</b><b class='flag-5'>安全</b>“芯”方案丨芯盾时代APISEC<b class='flag-5'>安全</b>平台 助力企业构建<b class='flag-5'>API</b><b class='flag-5'>安全</b>管理体系

    api接口怎么使用

    本文就从API接口的维度,浅析API的概念以及为什么要了解它 一、API的概念 API,官方定义为应用程序编程接口。就是把是一些预先定义的接口,用来提供应用程序与开发人员基于某软件或硬
    的头像 发表于 05-24 14:44 990次阅读

    API技巧集(三)

    (一)闪烁程序的标题栏 在某些专业的应用程序中,当程序需要提醒用户或要引起用户的注意时,就不停地闪烁程序的标题栏。要实现这个功能,只需要一个Timer组件和使用一个API函数
    的头像 发表于 05-23 11:10 265次阅读

    企业怎么选择API网关

      一、API网关的用处 API网关我的分析中会用到以下三种场景。 1、Open API 企业需要将自身数据、能力等作为开发平台向外开放,通常会以rest的方式向外提供。最好的例子就是淘宝开放平台
    的头像 发表于 05-23 11:05 395次阅读
    企业怎么选择<b class='flag-5'>API</b>网关

    API技巧集(二)

    (一)不规则窗口 Windows提供的只是标准的矩形窗口,要想建立一个不规则的窗口就需要调用API函数来实现。建立一个不规则的窗口,一般是先用创建区域的API函数建立一个不规则的区域,再用AP
    的头像 发表于 05-22 16:49 695次阅读

    Api接口安全测试方法大全(附一键化扫描工具)

    通常在网站的通讯中,很多会调用api接口去方便更多信息的管理与调用,但是当使用某些api时,在开发人员未对api接口做出访问策略限制或其他的加固,会导致其他的用户发现
    的头像 发表于 05-22 15:32 3804次阅读
    <b class='flag-5'>Api</b>接口<b class='flag-5'>安全</b>测试方法大全(附一键化扫描工具)

    PX5 RTOS拥有对POSIX pthreads API的原生支持

    不支持pthreads API。话虽如此,一些RTOS确实提供了一个“pthreads API适配层”。这样的方式会导致所有服务的代码大小和执行时间增加,从而延迟实时响应并降低系统性能。 是的!PX5
    发表于 05-18 13:59

    为什么需要 API 网关?

    API 网关是 API 全生命周期管理的关键基础组件,负责生产环境中 API 的配置、发布、版本回滚、安全、负载均衡等。API 网关是所有终
    的头像 发表于 05-04 17:47 544次阅读
    为什么需要 <b class='flag-5'>API</b> 网关?