您的位置:首页 > 互联网

api 安全认证「API安全实践:建设API安全监测平台,保障企业数字化业务安全」

发布时间:2023-11-10 22:51:13  来源:互联网     背景:

随着微服务架构的普及、开发向低代码/无代码转变,API的应用持续扩大。据统计,API请求已占所有应用请求的83%,预计2024年API请求命中数将达到42万亿次,API已经成为数字世界的基础设施。与此同时,API攻击呈现爆发态势。2021年API攻击流量增长了681%,而整体API流量增长了321%。既要API的开放,又要API的安全,成为了企业开展数字化业务的“两难困境”。

api安全设计要点

一、企业面临的API安全挑战

为了保障API安全,企业纷纷将建设API安全防护体系提上日程,将其视为网络安全建设的新课题、新方向。但在实际建设过程中,API的特性给企业带来了一些列的挑战。

首先,API类型多、数量多。有研究显示,每家企业平均管理超过350种不同类型的API,单个复杂业务应用的API数量可达10W级。随着企业业务数字化水平的持续提升,API的类型和数量化还在快速增长中。

其次,API安全漏洞多、访问流量大。不同类型的API存在不同的安全漏洞。由于API资产规模庞大、类型繁杂,企业往往难以及时修补这些漏洞,也难以及时相关的攻击行为。

最后,API传输的敏感数据多,威胁感知难。API中传输着大量敏感数据,企业难以感知哪些敏感数据被访问,出现访问异常后也难以实时阻断,并对威胁进行分析溯源。

面对这些API安全风险,建设API安全监测平台,借助平台统一管理API安全资产、监测API攻击、保障数据安全成为了企业的必然选择。

二、API安全监测平台

API安全监测平台是企业管理API资产、保障API安全的工具,通常采用旁路部署,使用探针监测、分析网络和业务应用的API镜像流量。API安全监测平台通常具备API资产发现、API资产画像、API脆弱性发现与修补、API攻击监测、数据安全分析等功能,帮助企业建立API安全监测体系,保证自身的网络安全与业务安全。

API安全监测平台的核心功能如下:

1. API资产发现

API资产发现是API安全监测平台的基础功能。API安全监测平台基于流量基线和数据模型,自动发现API资产,对API进行梳理、分析和分类,建立API资产画像,以可视化方式展现API信息。

2. API脆弱性分析

API安全监测平台能够自动分析和发现系统中API的脆弱性问题,对API存在的越权、注入、失速和敏感数据暴露等漏洞进行检测,并提供对应的修补方案。

3. API攻击监测

能够实时监控API访问情况,分析流量数据,识别风险行为,发出攻击报警。平台提供对API攻击的分析、溯源功能,帮助企业实现对API风险行为的全生命周期管理。

4. 数据安全分析

API安全监测平台能够依照数据识别规则,检测API接口中双向传输的敏感数据。针对命中风险事件的IP、账号,平台能够联动其它安全产品,进行主路实时阻断。平台支持对敏感事件的访问取证,安全人员可对敏感数据进行追踪溯源。

东风轿车suv

三、API安全监测平台应用场景

API安全监测平台偏重于API安全的监测,多与偏重于策略与响应的API安全网关配合使用,在Web应用安全、企业内网安全、数据安全等场景下,保障企业数字化业务的安全。

1. Web应用安全

企业的Web应用通过API向合作方提供数据、服务。API安全监测平台能够对Web API进行脆弱性分析,检测API安全漏洞,并给出修补方案;能够实时监控Web API的访问情况,分析流量数据,基于API威胁模型识别风险行为并发出报警。

2. 企业内网安全防护

针对企业内网中业务应用与业务应用之间的API,以及应用内部功能模块之间的API,API安全监测平台能够自动发现API资产,对API资产进行梳理、分类和聚合,完成API资产画像,帮助企业实现对API的全生命周期管理。

API安全监测平台还能够完成API脆弱性分析、监测API攻击、识别敏感数据,帮助及时发现和处理潜在的API安全问题。

3. 数据安全防护

API安全监测平台应能自动识别API接口中双向传输的敏感数据。针对命中风险事件的IP、账号,平台能够发出警报并联动其它安全产品,进行主路实时阻断,保障企业数据安全。

API安全监测平台支持对敏感事件的访问取证,安全人员可对敏感数据进行追踪溯源。

四、API安全监测平台应用实践

某运营商采用芯盾时代API安全监测平台管理企业的API资产,对原有API资产进行了全面的梳理,以功能、应用等多种维度聚合同类API,形成分类明确、路径清晰的API资产树,构建API资产画像,建立“全局可视、单点清晰”的API资产管理体系。借助API安全监测平台,实现对所有API进行脆弱性分析,修补了大量的API安全漏洞,有效提升了API安全水平。


返回网站首页

本文评论
小杨哥回应被网友喊话“别飘”:我们只是服务员 没资格飘
最近,网红疯狂小杨哥在抖音上因为一句话引起了网友的争论。 有人在他的视频评论里说他“做主播别飘”,小杨哥则回答说:“我们只是服务员,没资格飘。”ios15发热耗电严重三星exy...
日期:09-14
苹果公司计划于9月7日举行iPhone 14、Apple Watch发布会(苹果官网10月8日)
据彭博社记者Mark Gurman报道,苹果公司计划在9月7日(星期三)举行其首次秋季发布会活动。这次活动将重点介绍iPhone 14机型和Apple Watch Series 8。标准版iPhone 14机型预计变...
日期:08-19
零跑汽车上市盘中跌近30% 总市值约达340.5亿港元「零跑汽车原始股」
9月29日 消息:今日,零跑汽车正式在港交所上市,开盘报41港元,较发行价48港元下跌14.58%。截至发稿,零跑汽车跌幅扩大,下跌29.9%,报33.650港元,总市值340.5亿港元。招股书显示,2019年...
日期:10-03
10年前的显卡都流畅 《暗黑4》被曝移植苹果平台:iPad也能玩
快科技6月5日消息,暴雪今年能吸金的大作《暗黑4》已经上市,土豪玩家前几天已经上线,标准版的玩家6月6日才能进游戏,估计未来两天还是高峰。除了PC平台之外,《暗黑4》还支持PS4、P...
日期:06-05
135年历史的《国家地理》宣布:解雇最后一批专职撰稿人
(原标题:拥有约7.3亿读者,135年历史的《国家地理》宣布:解雇最后一批专职撰稿人!去年9月刚刚裁员...) 每经编辑 孙志成世界那么大,...
日期:07-01
快手最新处置招嫖类账号50万+个、诈骗类账号63万_快手号卖钱 犯罪
2月8日 消息:日前,快手发布了关于打击招嫖的治理公告和严厉打击诈骗类账号的公告第二期内容。据悉,本期平台共处置招嫖的类违规账号50万+个,共处罚诈骗类账号63万。快手表示,近...
日期:02-08
钓鱼佬钓到大鱼挂后备箱遮挡号牌被举报:200块、9分没了「后备箱钓鱼装备」
俗话说乐极生悲,这不,安徽的一钓鱼佬就被上了生动的一课。据中国长安网”消息,7月5日,安徽滁州市来安县交管大队接市民举报:有辆车用一条大鱼遮挡号牌!”接到举报后,民警通过查看监...
日期:07-12
审美一言难尽!曝苹果iPhone 15/15 Plus新增“绿色”选项_绿色iphonex
据消息源Majin Bu和Unknownz21透露,苹果可能会在下月发布的iPhone 15和iPhone 15 Plus中新增绿色选项。Majin Bu在推特上发布了一条推文,展示了黑色、蓝色和绿色三种颜色的USB...
日期:08-29
第二届湖南花卉苗木博览会正式开幕|相遇花海,共赴这场美丽邂逅
(原标题:第二届湖南花卉苗木博览会正式开幕|相遇花海,共赴这场美丽邂逅) 金秋花月,流光溢彩,青山绿水,共生共长。 9月22日,由湖南省...
日期:09-23
美国司法部查封了48个售卖“booter”、“stresser”服务的域名
12月15日 消息:当地时间周三,美国司法部宣布查封了48个售卖“booter”或“stresser”服务的域名。据悉,这些服务使非技术用户也能低成本轻松地发起强大的DDoS攻击,旨在让目标离...
日期:12-15
网络电影春节档 2021年春节档电影大片首播平台名单(春节档电影网络上线)
  前日由国家广播电视总局网络视听节目管理司指导,中国电影家协会网络电影工作委员会联合“爱优腾”联合正式提出网络电影春节档的概念,并倡议以网络电影为互联网电影的统...
日期:07-16
华为阅读app月活跃用户过亿吗「华为阅读APP月活跃用户过亿」
华为阅读APP月活跃用户过亿,覆盖全球170多个国家和地区,提供超过100万本精品电子书和180万本有声读物,并与多家出版社合作,提供优质阅读材料。华为阅读还提供精选精品图书,独家书...
日期:04-21
配手写笔!摩托罗拉神机发布,搭载骁龙6 Gen 1芯片「摩托罗拉2021年款新机nio信息曝光:骁龙8658gb内存」
摩托罗拉推出了第三代 Moto G Stylus 5G 手机,该设备是首批搭载高通骁龙 6 Gen 1 芯片组的手机之一。Moto G Stylus 5G 保留了位于充电端口旁边的标志性手写笔,但不支持蓝牙或...
日期:05-31
金山办公发布全新品牌 Logo(金山办公发布全新品牌logo)
  12 月 16 日消息,今天,金山办公宣布品牌焕新:绽放智慧的力量。金山办公表示,将推动中国数字化办公变革,持续赋能办公产业生态;将「协作」纳入核心战略,以技术立业为初心,缔造...
日期:07-17
苹果12 大降价「曾被吐槽挤牙膏式升级 iPhone 14降价后卖爆:电商销量王」
iPhone 14 Pro、iPhone 14 Pro Max凭借灵动岛、A16芯片、4800万像素主摄等配置升级,在发售之初一机难求,黄牛排队在苹果线下门店加价收购,线上下单如果没赶上首批货源,则要等待...
日期:11-02
百度地图最新公布:出境游人群渗透率达50% 每2个国人出境就有1人使用
  格外考验“出行姿势”的十一黄金周又来了!作为用户假期出行的“最佳伴侣”,百度地图也带来了金秋喜讯:截至10月1日18:00,百度地图智能语音功能用户量突破3亿。3亿用户选择...
日期:09-02
“钢铁侠”大战“机器人”!马斯克称「笼中格斗」将在 X 上直播,小扎应战:8 月 26 日如何?
声明:本文来自于微信公众号CSDN(ID:CSDNnews)),整理 | 朱珂欣,授权转载发布。由马斯克和扎克伯格领衔,随后引爆全网讨论的「约架」,已过去快两个月。先是约定在拉斯维加斯来一场「...
日期:08-08
大模型,开始“抢人”「模型大佬」
声明:本文来自于微信公众号 价值星球Planet(ID:ValuePlanet),作者:沙拉酱,授权转载发布。大模型越来越火,抢人大战愈演愈烈。在AIGC、ChatGPT的带动下,大模型概念开始被广泛讨论。...
日期:05-16
微信搜一搜:搜一搜月活增长至 8 亿 搜索量同比增长54%「微信搜一搜数据分析」
1 月 10 日讯:在今日的 2023 微信公开课PRO上,微信搜一搜团队公布数据称,搜一搜月活增长至 8 亿,搜索量同比增长54%。lv邮差包是经典款吗雅虎是谷歌的吗京东的高价回收是什么时...
日期:01-10
首款接近4GHz的显卡就此诞生?AMD RX 7000这是要上天「amd rx 6600m」
10年前AMD推出了HD 7970 GHz Edition显卡,这是首款核心频率达到1GHz的显卡,直到现在显卡的核心频率只是2GHz以上,NVIDIA的GTX 4090说是要冲击3GHz,没想到AMD更猛,RX 7000中或许会...
日期:09-22