国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

新一代API安全技術需要具備十種能力
2023-07-12   安全牛

  在數字化時代,幾乎所有的企業都需要依賴大量API進行服務連接、數據傳輸和系統控制,在此背景下,確保各類API的安全應用也變得越來越重要。然而,有很多企業還沒有對API應用存在的安全威脅給予足夠重視,這也導致了API安全狀況與企業的實際需要之間存在了很大差距。


  API安全挑戰

  當前,企業在API應用中面臨的安全挑戰主要包括以下方面:

  01擴大企業攻擊面

  隨著云計算技術的廣泛應用,越來越多的Saas化業務系統和服務被遷移上云,在為更多用戶提供服務的同時,也將大量API暴露到云中,相對于傳統數據中心的單點式調用,云上的東西向和南北向訪問都可能成為威脅API安全的攻擊面。

  02忽視API安全能力構建

  敏捷開發模式是當今主流開發模式,敏捷開發強調個體和互動、工作的軟件、客戶合作、響應變化,雖然提升了創新速度和靈活性,但是對于如何構建API安全性卻缺少合適的方法,導致在軟件構建過程中難以顧及API安全。

  03API蔓延

  API是由程序員編寫,因此除了API應用的開發者,很少有人會意識到這些API的存在,這使得大量的API缺少維護,并經常容易被忽略。當組織缺乏適當的API可見性、治理機制和生命周期策略時,僵尸、影子和幽靈等可怕的API威脅就會出現,并給企業業務開展造成損害。

  04低估API安全風險

  一些企業會假設軟件系統都應該按照設計中的流程運行,從而導致API被攻擊的可能性以及其后果被嚴重低估,因此未采取充分的防護措施。此外,第三方合作伙伴系統的API,也容易被組織所忽視。

  傳統安全工具的不足

  由于API在設計架構上的特殊性,它們無法通過傳統的應用安全工具進行有效的保護,比如API應用網關、日志分析和WAF等。據最新的API安全研究數據顯示,77%的受訪者表示,傳統的安全工具難以滿足其API安全防護需求,主要原因包括:

  01缺乏API特有的功能

  傳統安全工具主要是為保護傳統業務應用程序和網絡基礎設施而設計的,缺乏解決API特有漏洞所需的具體功能,比如無效的對象級授權(BOLA)、輸入驗證不充分或訪問速率限制不足。

  02復雜的API生態

  現代應用程序常常包含來自不同提供商的大量API。這種生態的復雜性使得傳統安全工具難以全面準確地監控API流量和檢測可疑活動。

  03可見性有限

  傳統安全工具無法提供檢測特定API攻擊(比如撞庫攻擊和蠻力破解)所需的可見性,因為這類攻擊往往會發生在多個API之間,需要實現細粒度的API級可見性。

  04身份驗證不到位

  很多企業中存在大量歷史遺留應用程序,因此,使用API而不進行身份驗證是目前很常見的現象。這些未經身份驗證的API一旦公開暴露,就會對企業的應用系統安全構成威脅。API需要提供比傳統安全工具更高級的身份驗證和授權機制,比如基于令牌的驗證和授權。

  05動態變化的環境

  API是在高度動態變化的環境中運行,需要不斷部署新的API,并經常更新現有的API。傳統安全工具難以跟上快速的變化,從而導致在API安全控制方面出現缺口,可能被人利用。

  新一代API防護技術

  保障API應用安全并不僅僅是修復幾個安全漏洞的問題,它需要安全團隊的全面關注,并從更廣泛的角度解決API應用安全缺口。日前,F5公司安全與反欺詐架構師JoshuaGoldfarb總結了新一代API安全防護技術應該具備的10種能力,以幫助企業在選型API防護方案時提供參考。

  01API資產發現和可見性

  在確保API安全之前,需要先識別它并了解它。出于種種原因,一些API會在企業IT或安全團隊不知情的情況下創建并使用,這些API并未納入到資產管理對象中,也不受安全和合規策略及控制措施的制約。因此,API可見性和發現性是確保API安全的第一步,也是新一代API安全技術必須要具備的功能。

  02輸出模式驗證

  試圖通過使用無效或不當的輸入來誘導API錯誤輸出是攻擊者經常采用的一種技術。因此,確保API行為的有效性和正確性是實現整體API安全方法的重要部分。要求所有API請求和響應遵守模式和所有規范是保護這些API免受攻擊和破壞的重要步驟。這將對實現API安全應用有很大幫助。

  03安全策略執行

  企業都會制定相應的API安全策略,但如果沒有嚴格執行,這些策略將變得沒有意義。保證企業的API安全策略(速率限制、IP信譽和允許/拒絕列表等)能夠得到有效的執行,是對新一代API安全技術的最基本要求之一。

  04保護敏感數據

  API的主要安全漏洞之一就是泄露敏感數據。因此,保護敏感數據應該是任何API安全解決方案的一部分。要保護敏感數據安全,需要確保API被正確設計和保護,還需要驗證敏感數據沒有在不恰當地傳輸或泄露。

  05濫用和DoS防護

  當人們想到防范服務濫用或拒絕服務(DoS)攻擊時,首先會想到OSI模型的第3層和第4層,而API所在的應用層(第7層)卻經常會被遺忘。攻擊者們也注意到了這點,隨時準備針對應用層的攻擊,因而新一代API技術防范濫用和DoS功能的能力必不可少。

  06全面地攻擊防護

  攻擊者在不斷尋找破壞和惡意利用API的方法。新一代API安全解決方案將包括基于特征、基于異常和基于AI的攻擊保護機制,以防范各種各樣的新型攻擊。

  07訪問控制

  不適當的訪問控制(包括身份驗證和授權)一直都是困擾API安全應用的主要問題之一。無論是由于疏忽、人為錯誤、主觀惡意還是其他任何原因,對API的訪問控制不當都意味著災難性后果。新一代API安全解決方案必須要能夠提供身份威脅發現服務、身份驗證服務和API訪問控制服務。

  08惡意用戶檢測

  通過機器學習可以分析出與API交互的客戶端行為是否存在異常,這有助于在安全攻擊實際發生前做好預防。作為整體API安全解決方案的一部分,檢測和阻止惡意用戶有助于更好保護API免受攻擊、破壞和泄密。

  09安全配置和管理

  API的配置和管理不當導致了大量的安全威脅。因此,新一代API安全解決方案需要支持企業輕松部署和實施正確的安全模型,這有助于確保API不會被錯誤配置,避免人為API安全漏洞的產生。

  10行為分析

  API訪問行為分析應該是新一代API安全產品必備的安全能力。通過研究從應用程序的端點和API收集而來的各種日志,就能總結出各類API應用請求路徑的行為,并生成一組行為安全性參照指標,比如請求大小、響應大小、數據延遲、請求率、錯誤率以及響應吞吐量。這是一個迭代過程,會隨時間的推移而持續更新,并不斷優化。

  參考鏈接:

  https://hackernoon.com/5-reasons-traditional-security-tools-fall-short-in-protecting-apis

  https://www.darkreading.com/edge/10-features-an-api-security-service-needs-to-offer

熱詞搜索:API 安全

上一篇:大規模數字化推動了專用網絡的采用
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产午夜精品久久久久久免费视 | 国产宾馆实践打屁股91| 日韩午夜激情视频| 久久99久久99小草精品免视看| 欧美精品一区男女天堂| 国产在线国偷精品免费看| 久久青草欧美一区二区三区| 国产99久久久国产精品潘金| 1000精品久久久久久久久| 99久久久免费精品国产一区二区| 夜夜嗨av一区二区三区网页 | 91亚洲午夜精品久久久久久| 一区二区三区中文在线观看| 91精品免费观看| 国产高清不卡一区二区| 一区二区三区国产| 久久久亚洲精品石原莉奈| 99久久精品免费看国产| 日本不卡1234视频| 国产精品毛片a∨一区二区三区| 99视频热这里只有精品免费| 首页欧美精品中文字幕| 亚洲国产精品成人综合色在线婷婷 | 中文字幕一区二区在线播放| 欧美午夜精品免费| 国产精品资源在线观看| 亚洲aaa精品| 国产精品久久毛片| 这里只有精品免费| 99久久99久久精品免费观看| 麻豆久久久久久| 一区二区三区在线看| 亚洲国产精品av| 7777精品久久久大香线蕉| 国产91在线看| 麻豆精品视频在线观看免费| 亚洲国产精品久久久久婷婷884| 精品国产乱码久久久久久免费| 欧美伊人久久久久久久久影院| 国产成人午夜视频| 久久国产精品免费| 日本vs亚洲vs韩国一区三区| 亚洲卡通欧美制服中文| 国产日韩精品一区二区浪潮av| 制服丝袜亚洲播放| 强制捆绑调教一区二区| 亚洲精品国产a| 亚洲欧美日韩国产手机在线| 亚洲国产高清aⅴ视频| 日韩精品一区在线| 欧美日韩成人一区| 色999日韩国产欧美一区二区| 成人av在线资源网站| 国产精品一区久久久久| 蜜臀久久久久久久| 亚洲18女电影在线观看| 一区二区不卡在线播放 | 3atv一区二区三区| 欧美在线免费视屏| 欧美性受xxxx黑人xyx| 欧美亚洲动漫精品| 91精品国产综合久久精品麻豆 | 欧美伊人精品成人久久综合97 | 亚洲精品一区二区三区影院| 精品国产麻豆免费人成网站| 久久中文娱乐网| 2020国产成人综合网| 精品久久免费看| 久久亚洲影视婷婷| 国产精品天干天干在线综合| 国产精品乱码久久久久久| 欧美极品少妇xxxxⅹ高跟鞋| 国产日韩一级二级三级| 专区另类欧美日韩| 亚洲午夜久久久久中文字幕久| 天堂久久一区二区三区| 美腿丝袜亚洲三区| 国产v日产∨综合v精品视频| 99国产一区二区三精品乱码| 欧美日韩中字一区| 精品粉嫩超白一线天av| 国产精品视频免费看| 亚洲伊人伊色伊影伊综合网| 精品一区二区三区蜜桃| 亚洲chinese男男1069| 国产mv日韩mv欧美| 在线观看欧美精品| 国产亚洲综合在线| 一区二区三区中文字幕精品精品| 麻豆精品新av中文字幕| 成人动漫一区二区| 日韩欧美中文一区二区| 国产精品初高中害羞小美女文| 亚洲一区在线观看网站| 九九精品视频在线看| 99精品视频一区| 精品少妇一区二区三区日产乱码| 亚洲欧美一区二区在线观看| 秋霞av亚洲一区二区三| aaa欧美大片| 精品美女在线观看| 亚洲va欧美va国产va天堂影院| 福利一区二区在线| 欧美mv日韩mv| 日本欧美一区二区| 欧美日韩性生活| 亚洲色图视频免费播放| 精品一区二区三区免费视频| 欧美三级午夜理伦三级中视频| 中文字幕亚洲成人| 狠狠色2019综合网| 欧美日韩成人综合天天影院| 亚洲精品国产a久久久久久| 丁香婷婷深情五月亚洲| 久久久久久久久久久黄色| 日韩高清不卡在线| 欧美精品一二三区| 污片在线观看一区二区| 色婷婷久久久综合中文字幕 | 美腿丝袜亚洲综合| 欧美日韩精品欧美日韩精品| 亚洲欧美电影院| 97se亚洲国产综合自在线| 中文字幕免费观看一区| 激情六月婷婷久久| 精品国产乱码久久久久久老虎| 天天色 色综合| 欧美一卡二卡三卡| 六月婷婷色综合| 精品国产区一区| 国产在线观看一区二区| 国产日产精品1区| 99re热这里只有精品视频| 久久久久久久综合日本| 国产成人在线色| 国产精品少妇自拍| 99久久99久久久精品齐齐| 成人欧美一区二区三区| 色婷婷av一区二区三区大白胸| 一区二区久久久| 欧美一区二区三区在线看| 天天综合色天天综合| 欧美tickle裸体挠脚心vk| 国产河南妇女毛片精品久久久| 欧美国产亚洲另类动漫| 91视频.com| 亚洲444eee在线观看| 精品国产伦理网| 成人18视频在线播放| 亚洲精品国产成人久久av盗摄| 欧美日韩在线亚洲一区蜜芽| 日韩影院在线观看| 久久日韩精品一区二区五区| 播五月开心婷婷综合| 性做久久久久久久免费看| 欧美大片日本大片免费观看| 国产99久久久国产精品免费看| 亚洲精品免费电影| 欧美一级理论片| 成人性生交大合| 婷婷开心久久网| 久久久精品蜜桃| 欧美调教femdomvk| 精品写真视频在线观看| 亚洲美女偷拍久久| 欧美一区二区成人6969| 99re8在线精品视频免费播放| 香蕉乱码成人久久天堂爱免费| 久久女同精品一区二区| 在线观看日韩电影| 国产91精品一区二区| 首页国产欧美久久| 国产精品美女久久福利网站| 91精品国产综合久久福利| 成人午夜免费av| 日本不卡在线视频| 亚洲精品国产a久久久久久| 久久久久久久久久久久久久久99| 欧美三级视频在线| 91亚洲资源网| 国产sm精品调教视频网站| 美国十次综合导航| 午夜a成v人精品| 亚洲美女免费视频| 欧美国产欧美亚州国产日韩mv天天看完整| 欧美日韩免费在线视频| 99精品国产热久久91蜜凸| 国产精品亚洲成人| 久草这里只有精品视频| 日韩 欧美一区二区三区| 亚洲精选免费视频| 国产精品福利av| 欧美激情一区二区三区| 日韩一级大片在线观看| 欧美裸体一区二区三区| 欧美中文字幕一区二区三区亚洲 | 日韩视频一区在线观看| 欧美日韩视频在线观看一区二区三区 | 日韩欧美123| 欧美电视剧在线看免费|