久久ER99热精品一区二区-久久精品99国产精品日本-久久精品免费一区二区三区-久久综合九色综合欧美狠狠

關 閉

新聞中心

EEPW首頁 > 安全與國防 > 市場分析 > 網絡安全、數據安全與業務安全的交匯點,中國API安全市場洞察報告發布

網絡安全、數據安全與業務安全的交匯點,中國API安全市場洞察報告發布

作者:IDC 時間:2023-01-19 來源:電子產品世界 收藏

IDC認為,API作為數據流轉和使用的重要通道,承載著十分重要的責任。同時,API的多樣性、復雜性在不斷增加,傳統基于網絡和主機邊界安全的防護技術無法充分應對云計算和微服務技術下不斷彈性部署的需要,許多用戶在攻擊事件發生后才意識到API風險。因此,API資產的全面梳理和安全防護成為市場的迫切需求,API的安全建設也成為企業數字化創新的基礎保障。

本文引用地址:http://cqxgywz.com/article/202301/442765.htm

IDC將API安全定義為專門為保護API通信免受誤用、濫用和漏洞利用而設計的解決方案,其所提供的功能包括API資產發現、驗證和執行,動態和自適應的流量監測和模式分析、檢測和阻止威脅,例如惡意軟件、漏洞利用、代碼注入、機器人流量、DDoS攻擊、欺詐和濫用等。目前API安全多以API安全網關、API安全管理平臺等產品形式進行交付。

IDC認為,API的安全防護市場在中國還處于初步發展階段,產品和技術能力還需進一步加強。目前,國內眾多廠商、廠商、云計算服務商、專業的API安全廠商紛紛布局,且各個廠商結合自己的技術積累和行業優勢推出了各具特色的產品和解決方案。

IDC結合當前中國發展現狀及未來趨勢,為技術買家提供以下幾點建議:

●   DevSecOps幫助企業將安全融入到DevOps整體交付流程,從開始階段就將安全列為優先事項。完整的API安全防護解決方案應從API開發和部署開始,運用SAST、DAST等手段在開發環節檢驗安全漏洞和錯誤配置的問題,幫助用戶從根源上降低API安全風險。

●   API資產的發現與管理是做好API安全的基礎,但僅靠安全團隊人工梳理很難全面獲取企業所有API資產信息及其應用狀態。一方面需要相關業務部門的協同支持;另一方面,需要通過自動或半自動化的工具全面檢測和識別企業網絡中的各類API資產,并根據企業自有規則進行精細化分類管理。

●   API安全不僅需要關注API自身的暴露面和漏洞信息、API的訪問權限精細化管理、日志監控缺失等問題,還需要監測通過API流轉的數據是否存在違規調用、敏感數據泄露、數據篡改等問題,企業應結合自身業務需求,合理規劃防護重點并選擇匹配的技術提供商。

●   對于業務部門來說,為了防護API安全而顯著影響業務系統的響應速度是不可接受的。因此,企業在進行廠商能力評估時需要重點關注產品的性能表現,尤其是面向對通信速度有較高要求的業務系統提供API安全防護時,更要做好速度、功能、穩定性和一致性等多方面的平衡。

image.png

分析師觀點

IDC中國市場研究經理趙衛京認為,在當下應用程序蓬勃發展的時代,API已經成為應用程序連接、創新的基礎,是現代通信應用的重要組成部分。然而,API連接數據、內容的屬性在給技術服務提供商和企業帶來便利的同時,也開始被眾多攻擊者關注,非授權訪問、數據篡改與竊取、分布式拒絕服務攻擊、SQL注入等成為了攻擊者運用API進行攻擊的常用手段,API安全已經成為了一個重要的、應用安全子領域。




評論


相關推薦

技術專區

關閉