永安在线入选2022中国网络安全API安全防护领域代表厂商

VSole2022-10-17 10:09:30

近日,国内知名安全研究机构数说安全研究院发布《2022年中国网络安全十大创新方向》报告,针对网络安全十大创新方向,分别从技术解读、核心能力、关键挑战、应用场景和典型厂商角度进行分析,旨在推动行业技术创新、产品创新与应用创新。

永安在线凭借在API安全领域的优秀表现,实力入选「API安全防护」创新方向的代表厂商。

数字化时代,通过API实现业务逻辑和大量数据交互已成为企业快速创新和发展的重要方式之一,API的数量急剧增长,与之相关的安全风险也在同步增加。

作为深耕业务安全多年的安全厂商,永安在线很早就关注API安全问题,并基于在业务威胁情报领域的积累,发布了 首个以情报能力为基础的标准化API安全产品-- API安全管控平台。

永安在线API安全管控平台通过精准的 风险情报构建API安全行为基线,结合 人工智能技术,实现企业 API资产和敏感数据动态梳理、 API缺陷持续评估和 API攻击精准感知,帮助企业构建可预防、可解释、可溯源的API和流动数据安全管理体系。

1. 动态梳理API资产,数据风险精准识别

通过5层解析、过滤、规约过程, 自动化梳理面向终端客户、合作企业、内部员工、开源组件和中间件等场景下的API,建立完整API资产清单,及时了解API开放数量、API的活跃状况、僵尸API、影子API等安全风险信息。

通过流量梳理API资产的同时,会对流量中流动的敏感数据资产进行识别和提取,对敏感数据类型进行分级分类,确保数据资产持续更新和可见。

2. 根据真实攻击特征,持续检测API漏洞

在API资产和数据资产可见的基础之上,永安在线API安全管控该平台基于情报攻防研究 持续跟踪攻击者如何利用新型API漏洞来进行攻击,通过对新型攻击面和攻击特征的分析, 持续迭代优化API漏洞检测引擎,全面覆盖业务API的逻辑漏洞以及开源系统API的未授权漏洞等。

与传统的AST工具相比,永安在线API安全管控平台增加了API在认证、授权、数据暴露等脆弱性的检测,如未授权漏洞、越权漏洞、短信验证码泄露、关键数据未脱敏、数据伪脱敏、脱敏不规范等。

3. 基于业务风险情报,精准感知API攻击

永安在线基于攻击者使用的攻击资源如攻击IP、工具、账号、行为等风险情报,构建API访问的行为基线,利用机器学习检测API访问序列中的异常行为, 及时告警撞库、扫号、数据爬取、账号暴破、漏洞扫描等攻击风险。

这一能力正好满足了当下一些基于规则特征的产品无法解决海量小号、秒拨代理IP低频攻击等API逻辑攻击问题。

永安在线基于风险情报实现API资产梳理、API漏洞检测和API攻击感知这三大能力,能够让企业自动化盘点API和流动数据资产安全情况,及时感知针对业务及敏感数据的攻击风险,先于攻击者发现攻击面,为企业的业务和数据安全保驾护航。

网络安全api
本作品采用《CC 协议》,转载必须注明作者和本文链接
永安在线凭借在API安全领域的优秀表现,实力入选「API安全防护」创新方向的代表厂商。API安全管控平台。通过流量梳理API资产的同时,会对流量中流动的敏感数据资产进行识别和提取,对敏感数据类型进行分级分类,确保数据资产持续更新和可见。
由于其可靠性和简单性,API在整个计算领域已经无处不在。目前最流行的API安全工具类型是那些保护API免受恶意请求的工具,这有点像API防火墙。这样,任何漏洞都可以在API使用之前被消除,APIsec在API部署后继续监视,以防万一。这不仅对保护API非常有帮助,而且还有助于遵守需要特定保护的政府法规或行业标准。
九大热门API安全工具
2023-01-31 11:36:02
本文介绍了全球市场九个热门安全工具(包含免费和开源工具)的点评。
以上研究结果表明,有很多企业还没有对API面临的安全威胁保持足够的重视。但实际上,它们可能难以承受自己的商誉和诚信受到API安全事件带来的损害。或者,为用户设置API访问密钥,并限制API密钥可能被使用的次数,超过次数将撤销访问并阻止API连接。这些未经身份验证的API一旦公开暴露,就会对企业的应用系统安全构成威胁。防护建议强制进行API身份验证,以防止未经请求的API访问敏感数据资源。
7月23日,星阑科技2021新品发布会在北京JW万豪酒店顺利举办。
随着针对API的攻击数量持续上升,公司企业开始严肃对待API的安全问题。3月22日,Imvision发布新调查报告《API安全袭来》。报告显示,91%的受访IT人员认为,API安全应被视为未来两年的重要任务,尤其是在超过70%的公司企业估计使用50多个API的情况下。总体上,80%的IT管理员想要更能控制自家企业的API。然而,找出全面妥善的方法来锚定API安全“骨干”却依旧很难。
在7月2日举行的2022西湖论剑·网络安全大会现场,安恒信息董事长范渊以《让数字世界充满信任》为主题,从技术、产品、平台服务等多个维度,同与会嘉宾共同探讨了网络安全、数据安全、平台安全的过去、现在和未来。
近日,2022年南网数研院平台安全分公司南网云平台容器安全防护软件采购项目发布招标公告,该项目预计采购11套容器安全防护软件,最高限价1595万元。
VSole
网络安全专家