麻豆一区二区-麻豆一区-麻豆一精品传媒媒短视频下载-麻豆亚洲一区-麻豆亚洲-麻豆性视频

首頁 > 技術(shù) > 正文

每日簡訊:盛邦安全入選IDC TechScape中國數(shù)據(jù)安全發(fā)展路線圖推薦廠商

2022-10-02 06:37:09來源:中關(guān)村在線  

近日,IDC2022 CSO全球網(wǎng)絡(luò)安全峰會(中國站)在上海隆重開幕,會上首次發(fā)布《IDCTechScape:中國數(shù)據(jù)安全發(fā)展路線圖,2022》(以下簡稱:TechScape路線圖2022)。盛邦安全入選TechScape路線圖變革型技術(shù)曲線“API安全”技術(shù)推薦廠商,這是對盛邦安全在API安全技術(shù)領(lǐng)域持續(xù)創(chuàng)新與積累的重要認(rèn)可。


(資料圖片)

TechScape路線圖旨在幫助用戶構(gòu)建全方位數(shù)據(jù)安全治理體系,賦能用戶實(shí)現(xiàn)數(shù)據(jù)安全治理目標(biāo)。本次發(fā)布的TechScape路線圖2022選取了18個(gè)新興及重要的數(shù)據(jù)安全技術(shù)進(jìn)行分析,根據(jù)技術(shù)的市場影響以及各技術(shù)的發(fā)展階段,將其分為變革型技術(shù)、主導(dǎo)型技術(shù)以及機(jī)會型技術(shù)三大類別。通過對每個(gè)數(shù)據(jù)安全領(lǐng)域單項(xiàng)技術(shù)的部署情況、風(fēng)險(xiǎn)程度、市場熱度等內(nèi)容進(jìn)行細(xì)致的研究,針對每項(xiàng)技術(shù)給出三個(gè)推薦廠商,從而為最終用戶在產(chǎn)品選型時(shí)提供技術(shù)參考。

API安全防護(hù)成為企業(yè)安全體系的重要組成部分

TechScape路線圖2022報(bào)告顯示,應(yīng)用程序規(guī)模正在快速增長,API通過集成應(yīng)用軟件的模式來更好地連接應(yīng)用程序,已經(jīng)成為了應(yīng)用程序連接、創(chuàng)新的基礎(chǔ),給技術(shù)服務(wù)提供商和用戶帶來更多便利。然而,API也開始被眾多攻擊者所關(guān)注,非授權(quán)訪問、數(shù)據(jù)篡改與竊取、分布式拒絕服務(wù)、SQL注入等成為了攻擊者運(yùn)用API進(jìn)行攻擊的常用手段。

由于API的多樣性、復(fù)雜性,一個(gè)應(yīng)用程序可能會連接多個(gè)不同語言體系的API,這無疑給最終用戶的API安全防護(hù)造成了很大困擾,許多用戶在攻擊事件發(fā)生后才意識到API風(fēng)險(xiǎn)。然而,由于企業(yè)廣泛存在API資產(chǎn)梳理不全面、不準(zhǔn)確、開發(fā)過程中的API測試能力較弱、安全配置錯(cuò)誤、身份認(rèn)證與權(quán)限管控失誤、加密失敗、運(yùn)行過程中持續(xù)的檢測監(jiān)測難、API安全意識薄弱等問題,API防護(hù)面臨諸多的困境。

盛邦安全API產(chǎn)品市場負(fù)責(zé)人認(rèn)為,傳統(tǒng)的依賴API網(wǎng)關(guān)與WAF、IPS等防護(hù)設(shè)備聯(lián)動配合的方式,逐漸暴露出漏防、漏報(bào)、方案整合復(fù)雜程度高且針對性不足等缺點(diǎn),越來越多的用戶需要部署專用的API檢測和防護(hù)設(shè)備,以實(shí)現(xiàn)API的全生命周期安全管理和控制。而IDC定義下的API安全,是一類幫助用戶緩解和保護(hù)API相關(guān)安全風(fēng)險(xiǎn)的解決方案,也是網(wǎng)絡(luò)安全技術(shù)應(yīng)用的重要領(lǐng)域。

盛邦安全RayAPI保護(hù)API安全無虞

盛邦安全基于自身在網(wǎng)絡(luò)資產(chǎn)治理與應(yīng)用安全領(lǐng)域的技術(shù)積累,推出了集API資產(chǎn)梳理與加固保護(hù)于一體的安全防護(hù)型產(chǎn)品——API安全防護(hù)系統(tǒng)(RayAPI),可以在API學(xué)習(xí)畫像的基礎(chǔ)上,對其進(jìn)行權(quán)限加固、攻擊防護(hù)、數(shù)據(jù)保護(hù)和綜合審計(jì),提供全面的管控手段。

為了應(yīng)對不同環(huán)境下的各類安全需求,RayAPI逐漸形成了如下五個(gè)核心技術(shù)能力:

主被動結(jié)合的API學(xué)習(xí)引擎:采用主動探測與被動流量分析相結(jié)合的API學(xué)習(xí)引擎,可以全面梳理用戶業(yè)務(wù)中存在的API資產(chǎn),并結(jié)合流量特征進(jìn)行語義提取,識別API狀態(tài)、用途等屬性,從而實(shí)現(xiàn)標(biāo)簽化的畫像管理,自動梳理出正常API、影子API與問題API等內(nèi)容;

啟發(fā)式攻擊檢測與防護(hù)引擎:采用特征檢測、語義分析與AI學(xué)習(xí)三合一的啟發(fā)式檢測引擎,通過對已知的攻擊規(guī)則與行為特征簡化判斷邏輯,并對引擎持續(xù)訓(xùn)練,提升針對未知風(fēng)險(xiǎn)的發(fā)現(xiàn)能力,從而對API相關(guān)的注入攻擊、命令攻擊、異常訪問和非法內(nèi)容進(jìn)行防護(hù)處置;

基于人機(jī)識別的API訪問控制:產(chǎn)品基于流量變化和行為特點(diǎn)等角度進(jìn)行建模分析,梳理API訪問的基線并進(jìn)行動態(tài)跟蹤,對未授權(quán)訪問、未知請求、非法調(diào)用和異常高頻請求等行為進(jìn)行識別判斷,并利用反向校驗(yàn)、訪問限制和白名單等方式進(jìn)行訪問控制;

面向業(yè)務(wù)的API數(shù)據(jù)調(diào)用管控:產(chǎn)品采用全面的檢查點(diǎn)和豐富的數(shù)據(jù)處理模型,能夠結(jié)合業(yè)務(wù)特點(diǎn)來對組織敏感數(shù)據(jù)、個(gè)人隱私信息、業(yè)務(wù)關(guān)鍵信息和系統(tǒng)賬戶口令等數(shù)據(jù)進(jìn)行精準(zhǔn)識別、統(tǒng)計(jì)和分類梳理,并結(jié)合擦除、替換和訪問限制等手段來達(dá)到脫敏保護(hù)等目的;

面向API生命周期的態(tài)勢監(jiān)控:基于時(shí)間、空間、業(yè)務(wù)屬性和數(shù)據(jù)類型等多種維度對API資產(chǎn)進(jìn)行監(jiān)控,對API上線狀態(tài)、運(yùn)行狀況、調(diào)用可靠性、數(shù)據(jù)合法性以及威脅態(tài)勢進(jìn)行綜合研判,實(shí)現(xiàn)API資產(chǎn)的細(xì)粒度審計(jì)和可視化分析。

基于領(lǐng)先的API防護(hù)技術(shù)與豐富的行業(yè)實(shí)踐,盛邦安全將持續(xù)優(yōu)化RayAPI,幫助用戶更好地對抗API攻擊,保護(hù)API安全無虞。

標(biāo)簽: 企業(yè)安全

相關(guān)閱讀

精彩推薦

相關(guān)詞

推薦閱讀

主站蜘蛛池模板: 桃乃木香奈作品在线 | 亚洲成人三级 | 小鸟酱视频在线观看 | 校服下的白嫩小乳尖h1v1 | 婷婷综合久久 | 欧美成人aaaa免费高清 | 国产高清视频在线 | 性吧有你 | 成人小视频在线免费观看 | 亚洲AV国产国产久青草 | 亚洲一成人毛片 | 免费一区视频 | 果冻传媒和91制片厂网站软件 | 把内裤拔到一边高h1v1 | 国产精品免费视频一区一 | 国产成人精品一区二区阿娇陈冠希 | 日本视频在线免费播放 | yellow字幕网在线zmzz91 | 羞羞漫画免费漫画页面在线看漫画秋蝉 | 国产精品久久久久久搜索 | 日产乱码卡1卡2卡三卡四在线 | 亚洲免费在线观看 | 太深了 太粗h1v1 | 香蕉国产人午夜视频在线观看 | 岛国免费大片 | 456在线观看 | 手机在线免费观看日本推理片 | 日本妇人成熟免费不卡片 | 国产玖玖在线 | 99精品国产成人一区二区 | 国产精品成人自拍 | 欧美日韩在线观看精品 | 午夜毛片在线观看 | 国产亚洲综合精品一区二区三区 | 美女脱了内裤打开腿让人羞羞软件 | 九九九九九九伊人 | 国产清纯白嫩大学生正在播放 | 60岁妇女毛片免费观看 | 亚洲国产麻豆 | 免费观看一级特黄三大片视频 | 精品福利一区 |