<dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><small id="yhprb"></small><dfn id="yhprb"></dfn><small id="yhprb"><delect id="yhprb"></delect></small><small id="yhprb"></small><small id="yhprb"></small> <delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"></dfn><dfn id="yhprb"></dfn><s id="yhprb"><noframes id="yhprb"><small id="yhprb"><dfn id="yhprb"></dfn></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><small id="yhprb"></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn> <small id="yhprb"></small><delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn>
關(guān) 閉

新聞中心

EEPW首頁(yè) > 安全與國防 > 市場(chǎng)分析 > 網(wǎng)絡(luò )安全、數據安全與業(yè)務(wù)安全的交匯點(diǎn),中國API安全市場(chǎng)洞察報告發(fā)布

網(wǎng)絡(luò )安全、數據安全與業(yè)務(wù)安全的交匯點(diǎn),中國API安全市場(chǎng)洞察報告發(fā)布

作者:IDC 時(shí)間:2023-01-19 來(lái)源:電子產(chǎn)品世界 收藏

IDC認為,API作為數據流轉和使用的重要通道,承載著(zhù)十分重要的責任。同時(shí),API的多樣性、復雜性在不斷增加,傳統基于網(wǎng)絡(luò )和主機邊界安全的防護技術(shù)無(wú)法充分應對云計算和微服務(wù)技術(shù)下不斷彈性部署的需要,許多用戶(hù)在攻擊事件發(fā)生后才意識到API風(fēng)險。因此,API資產(chǎn)的全面梳理和安全防護成為市場(chǎng)的迫切需求,API的安全建設也成為企業(yè)數字化創(chuàng )新的基礎保障。

本文引用地址:http://dyxdggzs.com/article/202301/442765.htm

IDC將API安全定義為專(zhuān)門(mén)為保護API通信免受誤用、濫用和漏洞利用而設計的解決方案,其所提供的功能包括API資產(chǎn)發(fā)現、驗證和執行,動(dòng)態(tài)和自適應的流量監測和模式分析、檢測和阻止威脅,例如惡意軟件、漏洞利用、代碼注入、機器人流量、DDoS攻擊、欺詐和濫用等。目前API安全多以API安全網(wǎng)關(guān)、API安全管理平臺等產(chǎn)品形式進(jìn)行交付。

IDC認為,API的安全防護市場(chǎng)在中國還處于初步發(fā)展階段,產(chǎn)品和技術(shù)能力還需進(jìn)一步加強。目前,國內眾多廠(chǎng)商、廠(chǎng)商、云計算服務(wù)商、專(zhuān)業(yè)的API安全廠(chǎng)商紛紛布局,且各個(gè)廠(chǎng)商結合自己的技術(shù)積累和行業(yè)優(yōu)勢推出了各具特色的產(chǎn)品和解決方案。

IDC結合當前中國發(fā)展現狀及未來(lái)趨勢,為技術(shù)買(mǎi)家提供以下幾點(diǎn)建議:

●   DevSecOps幫助企業(yè)將安全融入到DevOps整體交付流程,從開(kāi)始階段就將安全列為優(yōu)先事項。完整的API安全防護解決方案應從API開(kāi)發(fā)和部署開(kāi)始,運用SAST、DAST等手段在開(kāi)發(fā)環(huán)節檢驗安全漏洞和錯誤配置的問(wèn)題,幫助用戶(hù)從根源上降低API安全風(fēng)險。

●   API資產(chǎn)的發(fā)現與管理是做好API安全的基礎,但僅靠安全團隊人工梳理很難全面獲取企業(yè)所有API資產(chǎn)信息及其應用狀態(tài)。一方面需要相關(guān)業(yè)務(wù)部門(mén)的協(xié)同支持;另一方面,需要通過(guò)自動(dòng)或半自動(dòng)化的工具全面檢測和識別企業(yè)網(wǎng)絡(luò )中的各類(lèi)API資產(chǎn),并根據企業(yè)自有規則進(jìn)行精細化分類(lèi)管理。

●   API安全不僅需要關(guān)注API自身的暴露面和漏洞信息、API的訪(fǎng)問(wèn)權限精細化管理、日志監控缺失等問(wèn)題,還需要監測通過(guò)API流轉的數據是否存在違規調用、敏感數據泄露、數據篡改等問(wèn)題,企業(yè)應結合自身業(yè)務(wù)需求,合理規劃防護重點(diǎn)并選擇匹配的技術(shù)提供商。

●   對于業(yè)務(wù)部門(mén)來(lái)說(shuō),為了防護API安全而顯著(zhù)影響業(yè)務(wù)系統的響應速度是不可接受的。因此,企業(yè)在進(jìn)行廠(chǎng)商能力評估時(shí)需要重點(diǎn)關(guān)注產(chǎn)品的性能表現,尤其是面向對通信速度有較高要求的業(yè)務(wù)系統提供API安全防護時(shí),更要做好速度、功能、穩定性和一致性等多方面的平衡。

image.png

分析師觀(guān)點(diǎn)

IDC中國市場(chǎng)研究經(jīng)理趙衛京認為,在當下應用程序蓬勃發(fā)展的時(shí)代,API已經(jīng)成為應用程序連接、創(chuàng )新的基礎,是現代通信應用的重要組成部分。然而,API連接數據、內容的屬性在給技術(shù)服務(wù)提供商和企業(yè)帶來(lái)便利的同時(shí),也開(kāi)始被眾多攻擊者關(guān)注,非授權訪(fǎng)問(wèn)、數據篡改與竊取、分布式拒絕服務(wù)攻擊、SQL注入等成為了攻擊者運用API進(jìn)行攻擊的常用手段,API安全已經(jīng)成為了一個(gè)重要的、應用安全子領(lǐng)域。




評論


相關(guān)推薦

技術(shù)專(zhuān)區

關(guān)閉
国产精品自在自线亚洲|国产精品无圣光一区二区|国产日产欧洲无码视频|久久久一本精品99久久K精品66|欧美人与动牲交片免费播放
<dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><small id="yhprb"></small><dfn id="yhprb"></dfn><small id="yhprb"><delect id="yhprb"></delect></small><small id="yhprb"></small><small id="yhprb"></small> <delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"></dfn><dfn id="yhprb"></dfn><s id="yhprb"><noframes id="yhprb"><small id="yhprb"><dfn id="yhprb"></dfn></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><small id="yhprb"></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn> <small id="yhprb"></small><delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn>