91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

350種類型、10W+量級的API,企業(yè)應(yīng)該怎么管?

芯盾時(shí)代 ? 來源:未知 ? 2023-10-26 15:25 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

忽如一夜春風(fēng)來,萬物皆可API。在互聯(lián)網(wǎng)時(shí)代,API無處不在:企業(yè)對外開放的數(shù)據(jù)、服務(wù)和業(yè)務(wù)能力,以API的形式提供給合作方;企業(yè)內(nèi)部應(yīng)用與應(yīng)用、App與App之間的通信,通過API進(jìn)行;甚至應(yīng)用內(nèi)部的各模塊之間,也通過API連接在一起。隨著微服務(wù)架構(gòu)的普及、開發(fā)向低代碼/無代碼轉(zhuǎn)變,API的應(yīng)用范圍還在持續(xù)擴(kuò)大中。毫不夸張的說,不會利用API做產(chǎn)品、搞開發(fā),你就OUT了。 讓人始料不及的是,API竟然成了黑客眼中的“香餑餑”。今年一季度的一項(xiàng)研究顯示,過去六個(gè)月中,針對API的攻擊增加了400%。順著API這個(gè)自動化的“窗口”,摸進(jìn)企業(yè)的Web應(yīng)用和內(nèi)網(wǎng),已經(jīng)成為了黑客最喜歡的攻擊方式之一。 企業(yè)業(yè)務(wù)離不開API,API攻擊有不好防。如何建立API安全防護(hù)體系,成為了企業(yè)不得不面對的問題。

API安全為什么如此難搞?

想弄清企業(yè)如何建設(shè)API安全防護(hù)體系,先要弄清API面對哪些安全威脅。API,是應(yīng)用程序之間的交互接口,一旦封裝完成,API就能自動接受請求、發(fā)送響應(yīng)。如果把企業(yè)的業(yè)務(wù)應(yīng)用視為一餐廳,那么API就是點(diǎn)餐窗口。你作為客人,無需走進(jìn)廚房告訴廚師你的豆腐腦是甜口還是咸口,只要在窗口說明你的需求,廚師就能按照你的要求做好菜,最終送到你的餐桌。如果一家企業(yè)只有一個(gè)API,API安全不難保障。如果企業(yè)只有一種API,安全挑戰(zhàn)也容易應(yīng)對。但隨著企業(yè)的業(yè)務(wù)應(yīng)用快速增加、應(yīng)用的功能越來越豐富、應(yīng)用的架構(gòu)越來越復(fù)雜,API的功能、類型、數(shù)量開始爆炸式增長。有研究顯示,每家企業(yè)平均管理超過350種不同類型的API,單個(gè)復(fù)雜業(yè)務(wù)應(yīng)用的API數(shù)量可達(dá)10W級。還是用點(diǎn)餐窗口舉例。一家餐廳有上萬個(gè)點(diǎn)餐窗口,有的窗口專賣漢堡,有的窗口專賣魚香肉絲;有的窗口誰用都行,有的窗口需要先驗(yàn)明身份;有的窗口一小時(shí)接待1萬人,有的窗口1個(gè)月沒人來...... 身為一個(gè)中國人,你一定知道,不管多么小的問題,乘以10W,都會成為很大的問題。如果你是餐廳經(jīng)理,面對10W+點(diǎn)餐窗口,是不是一個(gè)頭兩個(gè)大?但這只是API安全問題的第一個(gè)難點(diǎn),類似的難點(diǎn)還有很多。每一個(gè)API都可能存在安全漏洞,有的漏洞沒被發(fā)現(xiàn),有的漏洞沒來得及修補(bǔ),每個(gè)漏洞都有可能被黑客利用。針對API的攻擊方式層出不窮,注入攻擊、DDoS、信息遍歷、亂序攻擊……一波還未平息,一波又來侵襲。更讓人頭疼的是,新的API不斷上線,老的API還沒下線,本來就混亂的API資產(chǎn)持續(xù)擴(kuò)大……這些問題最終攪在一起,讓企業(yè)的API像一團(tuán)麻,總有那解不開的小疙瘩。

API安全應(yīng)該怎么搞?

弄清了API安全為什么難搞,就能對癥下藥,破解企業(yè)的API安全難題。首先,要摸清企業(yè)的API資產(chǎn)現(xiàn)狀,弄清企業(yè)有多少個(gè)API、有哪些類型的API,這些API的IP是什么、功能是什么,哪些API在使用、哪些API已停用。摸清這些之后,就能建立API資產(chǎn)管理體系,更好的管理API。面對海量的API,單憑人工無法完成這項(xiàng)工作,效率更高的AI是企業(yè)唯一的選擇。 其次,要監(jiān)測API現(xiàn)有的安全漏洞,并持續(xù)發(fā)現(xiàn)新出現(xiàn)的API漏洞。針對現(xiàn)有漏洞,要給出修補(bǔ)方案;針對未知漏洞,要持續(xù)更新漏洞庫,保證對新型漏洞的檢出能力。再次,能夠檢測針對API的攻擊。企業(yè)不但需要防范已知攻擊,還要及時(shí)對新型攻擊做出響應(yīng),這要求API安全產(chǎn)品不但要具備豐富的威脅模型,還要具備應(yīng)對未知風(fēng)險(xiǎn)的能力。最后,準(zhǔn)確識別通過API傳輸?shù)拿舾袛?shù)據(jù),對數(shù)據(jù)進(jìn)行脫敏、加密處理。一旦發(fā)現(xiàn)風(fēng)險(xiǎn)事件,實(shí)時(shí)阻斷數(shù)據(jù)主路,避免敏感數(shù)據(jù)被竊取。總的來說,面對類型超過350種、數(shù)量難以統(tǒng)計(jì)的API,企業(yè)一鍵三連遠(yuǎn)遠(yuǎn)不夠,一鍵四連才能滿足基本需求。

芯盾時(shí)代API安全監(jiān)測平臺

面對難搞的API安全,芯盾時(shí)代作為領(lǐng)先的零信任業(yè)務(wù)安全產(chǎn)品方案提供商,給出了自己的答案——以AI技術(shù)賦能API安全,打造API安全監(jiān)測平臺,幫助企業(yè)建立資產(chǎn)摸得清、漏洞看得透、攻擊測得出、數(shù)據(jù)攔得住的API風(fēng)險(xiǎn)監(jiān)測體系,保障企業(yè)業(yè)務(wù)系統(tǒng)的安全和穩(wěn)定運(yùn)行。芯盾時(shí)代API安全監(jiān)測平臺安全平臺,具備以下功能——1.API資產(chǎn)梳理芯盾時(shí)代API安全監(jiān)測平臺能夠基于結(jié)合機(jī)器學(xué)習(xí)的API流量基線與自主研發(fā)的劃分引擎,自動持續(xù)發(fā)現(xiàn)API資產(chǎn),以功能、應(yīng)用等多種維度聚合同類API,形成分類明確、路徑清晰的API資產(chǎn)樹。平臺支持多文件導(dǎo)入,便于新應(yīng)用、新版本API資源的快速上傳,與API自動發(fā)現(xiàn)形成互補(bǔ),讓企業(yè)的API資產(chǎn)管理無死角。wKgZomU6FFaADV6HAAKHgGdbtos469.png平臺基于流量分析構(gòu)建API資產(chǎn)畫像,從全局API資產(chǎn)、應(yīng)用API信息、單個(gè)API三種粒度,以可視化的方式展現(xiàn)各種API信息,為企業(yè)建立“全局可視、單點(diǎn)清晰”的API資產(chǎn)管理體系。wKgZomU6FFaANhykAADOcxjqDAw885.png2.API脆弱性分析芯盾時(shí)代提供主動人工檢測漏洞和被動流量脆弱性分析兩種方式。針對實(shí)時(shí)流量中存在的異常行為,API安全監(jiān)測平臺提供豐富的樣本庫,自動分析和發(fā)現(xiàn)系統(tǒng)中存在的脆弱性問題。同時(shí),芯盾時(shí)代提供人工滲透測試,對API存在的越權(quán)、注入、失速和敏感數(shù)據(jù)暴露等漏洞進(jìn)行檢測,幫助企業(yè)建立動態(tài)API安全防線。3.API攻擊監(jiān)測API安全監(jiān)測平臺能夠?qū)崟r(shí)監(jiān)控API訪問情況,分析數(shù)據(jù)流量,通過內(nèi)置的API威脅模型識別賬號暴力破解、未授權(quán)訪問等風(fēng)險(xiǎn)行為,通過機(jī)器學(xué)習(xí)技術(shù)對攻擊進(jìn)行建模、學(xué)習(xí),持續(xù)擴(kuò)展攻擊檢測能力,智能識別新型攻擊。安全人員可借助平臺對攻擊進(jìn)行分析、溯源,實(shí)現(xiàn)對API風(fēng)險(xiǎn)行為的全生命周期管理。wKgZomU6FFeAZtUOAAFx14vQ0Ic955.png4.敏感數(shù)據(jù)感知芯盾時(shí)代API安全監(jiān)測平臺內(nèi)置敏感數(shù)據(jù)檢測引擎,覆蓋姓名、手機(jī)號、身份證號、銀行卡號等敏感數(shù)據(jù)類型。安全人員可自定義敏感數(shù)據(jù)識別規(guī)則,實(shí)時(shí)洞察API接口中雙向傳輸?shù)拿舾袛?shù)據(jù),并針對命中風(fēng)險(xiǎn)事件的IP、賬號,進(jìn)行主路實(shí)時(shí)阻斷。平臺支持對敏感事件的訪問取證,安全人員可對敏感數(shù)據(jù)進(jìn)行追蹤溯源。wKgZomU6FFeAEczkAAEJAY_B2-I090.png有了芯盾時(shí)代API安全監(jiān)測平臺,企業(yè)的API管理更規(guī)范、更智能、更高效,能夠及時(shí)發(fā)現(xiàn)和處理潛在的API安全和數(shù)據(jù)安全問題,為建立全面的API安全防護(hù)體系奠定基礎(chǔ)。如果你正在為搞不清公司有多少API而發(fā)愁,趕快把芯盾時(shí)代API安全監(jiān)測平臺安排上,讓AI幫你搞定API安全~

往期 · 推薦

【喜訊】芯盾時(shí)代入選《2022中國網(wǎng)絡(luò)安全十大創(chuàng)新方向》API安全防護(hù)典型廠商

【喜訊】芯盾時(shí)代入選《API安全產(chǎn)品及服務(wù)購買指南》 以零信任破解API安全難題

芯盾時(shí)代亮相ICT技術(shù)發(fā)展與企業(yè)數(shù)字化轉(zhuǎn)型高峰論壇 詳解零信任數(shù)據(jù)安全建設(shè)之道

芯盾時(shí)代參與編寫《零信任數(shù)據(jù)安全白皮書》 給出數(shù)據(jù)安全“芯”方案


原文標(biāo)題:350種類型、10W+量級的API,企業(yè)應(yīng)該怎么管?

文章出處:【微信公眾號:芯盾時(shí)代】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 芯盾時(shí)代
    +關(guān)注

    關(guān)注

    0

    文章

    353

    瀏覽量

    2624

原文標(biāo)題:350種類型、10W+量級的API,企業(yè)應(yīng)該怎么管?

文章出處:【微信號:trusfort,微信公眾號:芯盾時(shí)代】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    TPA3251 175 - W 立體聲、350 - W 單聲道 Class - D 放大器深度剖析

    TPA3251 175 - W 立體聲、350 - W 單聲道 Class - D 放大器深度剖析 在音頻硬件設(shè)計(jì)領(lǐng)域,一款優(yōu)秀的功率放大器往往能起到?jīng)Q定性的作用。TI推出的 TPA3251 175
    的頭像 發(fā)表于 01-29 17:35 ?700次閱讀

    KiCad 10 IPC API 開發(fā)者問答整理

    “ ?昨天看到 KiCad 郵件群里有問到 KiCad 10 IPC API 的情況,也在這里與大家分享。主要涵蓋 Python SWIG、無頭模式、原理圖 API等。? ” 先總結(jié)一下關(guān)鍵點(diǎn)
    的頭像 發(fā)表于 01-07 11:20 ?571次閱讀

    亞馬遜平臺 API:解鎖電商潛能的技術(shù)鑰匙

    顯著提升電商運(yùn)營的效率、擴(kuò)展業(yè)務(wù)能力并創(chuàng)造獨(dú)特價(jià)值。 一、 核心 API 功能概覽 亞馬遜提供的 API 種類繁多,功能覆蓋了電商運(yùn)營的各個(gè)環(huán)節(jié)。主要的 API
    的頭像 發(fā)表于 11-24 15:39 ?384次閱讀
    亞馬遜平臺 <b class='flag-5'>API</b>:解鎖電商潛能的技術(shù)鑰匙

    天眼查平臺關(guān)鍵字搜索企業(yè)數(shù)據(jù)API接口技術(shù)指南

    ? 一、接口概述 天眼查提供的企業(yè)搜索API接口,支持通過關(guān)鍵字查詢企業(yè)工商信息、經(jīng)營狀態(tài)等核心數(shù)據(jù)。該接口采用RESTful架構(gòu),返回JSON格式數(shù)據(jù)。 二、接口認(rèn)證 調(diào)用需使用API
    的頭像 發(fā)表于 11-21 11:48 ?692次閱讀
    天眼查平臺關(guān)鍵字搜索<b class='flag-5'>企業(yè)</b>數(shù)據(jù)<b class='flag-5'>API</b>接口技術(shù)指南

    API接口使用全指南:從基礎(chǔ)調(diào)用到實(shí)戰(zhàn)技巧

    的數(shù)據(jù)結(jié)構(gòu),減少冗余傳輸,適合復(fù)雜數(shù)據(jù)場景。 無論哪種類型,API使用的核心流程都可概括為:獲取訪問憑證→構(gòu)造請求→
    的頭像 發(fā)表于 10-08 09:25 ?738次閱讀

    芯盾時(shí)代API安全監(jiān)測平臺筑牢企業(yè)數(shù)據(jù)防線

    其實(shí),搞不清自家到底有多少API企業(yè)來說并不新鮮。API的特性、企業(yè)IT系統(tǒng)的演進(jìn)、管理工具的缺位,都使得API很容易成為
    的頭像 發(fā)表于 09-26 09:20 ?714次閱讀

    京東:對接訂單結(jié)算API,實(shí)現(xiàn)企業(yè)采購批量開票,簡化財(cái)務(wù)流程

    ? ?在現(xiàn)代企業(yè)采購管理中,財(cái)務(wù)流程的繁瑣往往成為效率瓶頸。企業(yè)需要處理大量訂單結(jié)算、開票和報(bào)銷,手動操作不僅耗時(shí),還容易出錯(cuò)。京東作為領(lǐng)先的電商平臺,提供了訂單結(jié)算API,幫助企業(yè)
    的頭像 發(fā)表于 09-11 15:27 ?788次閱讀
    京東:對接訂單結(jié)算<b class='flag-5'>API</b>,實(shí)現(xiàn)<b class='flag-5'>企業(yè)</b>采購批量開票,簡化財(cái)務(wù)流程

    單模光纖線有幾種類型

    單模光纖線根據(jù)ITU-T國際標(biāo)準(zhǔn)(G.65x系列)主要分為以下六種類型,每種類型在傳輸性能、應(yīng)用場景和成本上存在差異: G.652(常規(guī)單模光纖): 核心特性:零色散波長在1310nm附近
    的頭像 發(fā)表于 09-11 10:00 ?2247次閱讀

    SC、LC、FC和ST四種類型中哪類價(jià)格最貴

    在SC、LC、FC和ST四種類型的光纖跳線中,F(xiàn)C類型的光纖跳線通常價(jià)格相對較高,具體分析如下: FC類型的光纖跳線: 特點(diǎn):采用金屬螺紋套筒連接,具有較高的穩(wěn)定性和抗拉強(qiáng)度,適用于高振動環(huán)境或需要
    的頭像 發(fā)表于 07-25 10:16 ?1149次閱讀

    芯干線350W電源模塊深度解析

    芯干線全新推出的 350W 電源模塊,憑借創(chuàng)新的 PFC+LLC 電源架構(gòu)與同步整流技術(shù),為大功率供電需求帶來卓越解決方案。
    的頭像 發(fā)表于 07-04 16:02 ?3370次閱讀
    芯干線<b class='flag-5'>350W</b>電源模塊深度解析

    鴻蒙開發(fā)API9 到 API12,有哪些不同

    對于卡片只有一,但是API12中分為靜態(tài)和動態(tài)兩種類型的卡片 靜態(tài)卡片就是類似于一張“圖片”,只是對信息的展示,沒有交互功能(可以做頁面入口),動態(tài)卡片除了展示以外,還可以進(jìn)行一些交互 ?? 四
    發(fā)表于 06-29 22:47

    3500W 與6000W 高檔開關(guān)電源的剖析

    摘要:剖析了直流輸出48V/70A與350V/10A兩3500W和48V/112A與350V/17A兩
    發(fā)表于 06-04 17:10

    如何獲取 OpenAI API Key?API 獲取與代碼調(diào)用示例 (詳解教程)

    OpenAI API Key 獲取與使用詳解:從入門到精通 OpenAI 正以其 GPT 和 DALL-E 等先進(jìn)模型引領(lǐng)全球人工智能創(chuàng)新。其 API 為開發(fā)者和企業(yè)提供了強(qiáng)大的 AI 能力集成途徑
    的頭像 發(fā)表于 05-04 11:42 ?1.6w次閱讀
    如何獲取 OpenAI <b class='flag-5'>API</b> Key?<b class='flag-5'>API</b> 獲取與代碼調(diào)用示例 (詳解教程)

    3500W與6000W開關(guān)電源解析

    摘要:剖析了直流輸出48V/70A與350V/10A兩3500W和48V/112A與350V/17A兩
    發(fā)表于 04-02 15:19

    二極種類及應(yīng)用

    二極管有多種類型:按材料分,有鍺二極、硅二極、砷化鎵二極等;按制作工藝可分為面接觸二極和點(diǎn)接觸二極
    發(fā)表于 03-08 16:39