近日,IDC 2022 CSO全球網(wǎng)絡(luò)安全峰會(huì)(中國(guó)站)在上海隆重開(kāi)幕,會(huì)上首次發(fā)布《IDC TechScape:中國(guó)數(shù)據(jù)安全發(fā)展路線圖,2022》(以下簡(jiǎn)稱:TechScape 路線圖 2022)。盛邦安全入選TechScape 路線圖變革型技術(shù)曲線“API安全”技術(shù)推薦廠商,這是對(duì)盛邦安全在API安全技術(shù)領(lǐng)域持續(xù)創(chuàng)新與積累的重要認(rèn)可。
TechScape?路線圖旨在幫助用戶構(gòu)建全方位數(shù)據(jù)安全治理體系,賦能用戶實(shí)現(xiàn)數(shù)據(jù)安全治理目標(biāo)。本次發(fā)布的TechScape?路線圖?2022?選取了18個(gè)新興及重要的數(shù)據(jù)安全技術(shù)進(jìn)行分析,根據(jù)技術(shù)的市場(chǎng)影響以及各技術(shù)的發(fā)展階段,將其分為變革型技術(shù)、主導(dǎo)型技術(shù)以及機(jī)會(huì)型技術(shù)三大類別。通過(guò)對(duì)每個(gè)數(shù)據(jù)安全領(lǐng)域單項(xiàng)技術(shù)的部署情況、風(fēng)險(xiǎn)程度、市場(chǎng)熱度等內(nèi)容進(jìn)行細(xì)致的研究,針對(duì)每項(xiàng)技術(shù)給出三個(gè)推薦廠商,從而為最終用戶在產(chǎn)品選型時(shí)提供技術(shù)參考。
API 安全防護(hù)成為企業(yè)安全體系的重要組成部分
TechScape 路線圖2022報(bào)告顯示,應(yīng)用程序規(guī)模正在快速增長(zhǎng),API通過(guò)集成應(yīng)用軟件的模式來(lái)更好地連接應(yīng)用程序,已經(jīng)成為了應(yīng)用程序連接、創(chuàng)新的基礎(chǔ),給技術(shù)服務(wù)提供商和用戶帶來(lái)更多便利。然而,API也開(kāi)始被眾多攻擊者所關(guān)注,非授權(quán)訪問(wèn)、數(shù)據(jù)篡改與竊取、分布式拒絕服務(wù)、 SQL 注入等成為了攻擊者運(yùn)用 API 進(jìn)行攻擊的常用手段。
由于API 的多樣性、復(fù)雜性,一個(gè)應(yīng)用程序可能會(huì)連接多個(gè)不同語(yǔ)言體系的 API,這無(wú)疑給最終用戶的 API 安全防護(hù)造成了很大困擾,許多用戶在攻擊事件發(fā)生后才意識(shí)到 API 風(fēng)險(xiǎn)。然而,由于企業(yè)廣泛存在 API 資產(chǎn)梳理不全面、不準(zhǔn)確、開(kāi)發(fā)過(guò)程中的 API 測(cè)試能力較弱、安全配置錯(cuò)誤、身份認(rèn)證與權(quán)限管控失誤、加密失敗、運(yùn)行過(guò)程中持續(xù)的檢測(cè)監(jiān)測(cè)難、API 安全意識(shí)薄弱等問(wèn)題,API防護(hù)面臨諸多的困境。
盛邦安全API產(chǎn)品市場(chǎng)負(fù)責(zé)人認(rèn)為,傳統(tǒng)的依賴API網(wǎng)關(guān)與WAF、IPS等防護(hù)設(shè)備聯(lián)動(dòng)配合的方式,逐漸暴露出漏防、漏報(bào)、方案整合復(fù)雜程度高且針對(duì)性不足等缺點(diǎn),越來(lái)越多的用戶需要部署專用的API檢測(cè)和防護(hù)設(shè)備,以實(shí)現(xiàn)API的全生命周期安全管理和控制。而IDC 定義下的 API安全,是一類幫助用戶緩解和保護(hù) API 相關(guān)安全風(fēng)險(xiǎn)的解決方案,也是網(wǎng)絡(luò)安全技術(shù)應(yīng)用的重要領(lǐng)域。
盛邦安全RayAPI 保護(hù)API安全無(wú)虞
盛邦安全基于自身在網(wǎng)絡(luò)資產(chǎn)治理與應(yīng)用安全領(lǐng)域的技術(shù)積累,推出了集API資產(chǎn)梳理與加固保護(hù)于一體的安全防護(hù)型產(chǎn)品——API安全防護(hù)系統(tǒng)(RayAPI),可以在API學(xué)習(xí)畫(huà)像的基礎(chǔ)上,對(duì)其進(jìn)行權(quán)限加固、攻擊防護(hù)、數(shù)據(jù)保護(hù)和綜合審計(jì),提供全面的管控手段。
為了應(yīng)對(duì)不同環(huán)境下的各類安全需求,RayAPI逐漸形成了如下五個(gè)核心技術(shù)能力:
基于領(lǐng)先的 API 防護(hù)技術(shù)與豐富的行業(yè)實(shí)踐,盛邦安全將持續(xù)優(yōu)化RayAPI,幫助用戶更好地對(duì)抗API攻擊,保護(hù)API安全無(wú)虞。