Akamai+Noname强强联合 | API安全再加强

最近,Akamai正式完成了对Noname Security的收购。本文我们将向大家介绍,经过本次收购后,Akamai在保护API安全性方面的后续计划和未来愿景。

Noname Security是市场上领先的API安全供应商之一,此次收购将让Akamai能更好地满足日益增长的客户需求和市场要求。具体来说,Akamai将能借助本次收购扩展API流量方面的情报,满足客户可能提出的,与业务、集成或部署要求有关的任何问题。

目前,Akamai正在将Noname API Security和Akamai API Security进行整合,随后将以一个统一的产品推向市场,该产品名为Akamai API Security

API安全为何如此重要?

API的使用量正在激增,这种技术正驱动着我们的世界和我们每天在这个世界中所获得的各种体验。每一天,当我们使用设备时,无论是浏览社交媒体、在线购物、处理银行业务,甚至远程查看独自在家的喵星人,我们实际上都是在通过各种应用程序与不同的API通信来实现的。不光生活中,就算在家工作时,与公司的应用程序和服务所进行的通信,大部分也使用了API。

在数字化转型、移动办公、物联网等技术趋势的推动下,API几乎在全球各行各业都获得了广泛的运用。无论B2B或是B2C领域,都会通过API来拉动业务的快速发展。企业开发过程中几乎每个现代应用程序也会使用API,用以驱动这些应用程序或实现跨业务的服务集成。

那么问题来了:对企业和用户如此重要的东西,攻击者会放过吗?

API就像是吸引攻击者的磁铁

API早已成为攻击者最关注的攻击方式之一。Akamai的调查数据发现,围绕API发起的攻击,每年会增长109%。在2023年的一份报告中,有78%的客户表示他们在过去12个月中经历过与API相关的安全事件。对很多企业来说,API的安全性已经成为一个日益重要的优先事项,而Akamai也在加倍努力为客户提供API保护解决方案。

本次对Noname Security的收购之前,客户对Akamai API Security的需求增长率就已经高达200%。通过收购,双方强强联合将能为客户提供更有吸引力的服务。毕竟Akamai和Noname在API安全性方面都是领先的企业,将双方的优势结合在一起,自然能让双方的客户从中获得更大收益。

难道只使用WAAP解决方案还不够吗?

Web应用程序和API保护(WAAP)平台在防御类似OWASP API十大安全威胁之类的攻击时,确实可以发挥重要作用,但这类产品并没有解决整个问题。

其他供应商会劝说客户:WAAP能解决所有类型的API攻击。但实际呢?大多数WAAP解决方案在API安全性方面都无法提供足以满足用户需求的可见性和深度,尤其是在防止滥用攻击方面更是有很大的缺口。这主要是因为,WAAP解决方案不具备上下文意识,因而无法理解API请求和响应之间的对话。

Web应用程序和API毕竟不是一回事

说Web应用程序和API不是一回事,相信大家都不会觉得难以理解吧。毕竟API的运作方式与Web应用程序截然不同。在Web应用程序中,背后的业务逻辑都是隐藏的,但API的业务逻辑会直接暴露在互联网上,使API更容易被滥用。

因此Akamai在提升API安全解决方案方面进行了重大的投资,我们会借助这次的收购,继续围绕API安全防护进行更多的创新。

珠联璧合:WAAP和API安全解决方案如何共同保护API

Akamai API Security解决了多个关键问题

Akamai API Security解决了OWASP API十大安全威胁中的许多攻击。这些攻击往往会导致企业收入损失、声誉损害、信息泄露和合规违规。

我们的API安全解决方案解决了几个关键问题,包括API环境的可见性、威胁和异常的检测和阻止,以及API的主动测试。

  1. API环境的可见性 俗话说:你无法保护自己看不见的东西。许多公司甚至不知道自己到底有多少API,因此很难量化风险。Akamai API Security会从评估客户拥有多少API开始,不仅可以评估客户知道自己正在使用的API,还可以包含客户不知道或看不到的遗留系统、影子系统或异常系统所对应的API。Noname Security的数据表明,其API安全平台的客户通常会发现,自己环境中实际存在的API数量会比自己最初的预期多40%。
  2. 威胁和异常的检测和阻止 API Security使用机器学习来检测和识别各种API漏洞和滥用情况,包括数据篡改、泄漏、配置错误、策略违规、行为异常和直接的API安全攻击。
  3. API的主动测试 左移测试是应用程序开发的关键组成部分,这方面从一开始就引入了安全性。但到目前为止,API在开发过程中无法进行测试。有了API Security,即可将API测试纳入CI/CD管道,确保在API发布到生产环境前解决潜在问题。

Noname的附加价值

作为API安全市场领导者之一的Noname Security,在加入Akamai大家族后,可以进一步扩展Akamai API Security为客户提供的保护。凭借Noname的广泛集成和部署方式,我们现在可以跨供应商环境为客户提供支持。

无论企业采取了云端部署、边缘原生部署、本地部署或是在其他供应商的平台上部署,Akamai API Security都可以保护API环境。通过新加入的Noname解决方案,Akamai将具备提供全面API保护所需的广阔覆盖范围。

不仅如此,我们还很高兴地获得了:

  • 灵活的部署能力——快速部署在云托管、自托管、混合和分布式实例中。
  • 不可或缺的企业能力——基于角色的访问控制、自助配置、CI/CD集成、仪表板和高级自动响应。
  • 不产生数据边界挑战——在内存中分析攻击数据,确保数据永远不会离开用户的环境。
  • 更多集成——提供全面的集成集合能力,支持NGINX、AWS、Azure、F5、Apigee、MuleSoft、GCP等。
  • 强大的API测试——在CI/CD管道(软件开发生命周期的开发阶段)中集成API安全漏洞的发现和修复,防止API被利用

将双方各自的优势整合到同一个产品中

正如上文所述,Akamai的计划是将自己现有的API安全创新与Noname安全解决方案相结合。统一的解决方案将为所有环境中的客户提供全面的API保护。

双方的集成过程将侧重于三个方面:

  1. 从Akamai边缘平台建立的连接 Akamai运营着全球最大的私人网络之一。它是我们大多数服务的交付平台,例如我们的安全服务(App & API Protector和Prolexic DDoS防护)、内容交付网络(CDN)和Akamai云计算平台。我们的企业客户喜欢直接从Akamai的平台使用这些服务,因此我们将提供易于部署的集成式Noname服务。预计这会在收购后三周内完成。
  2. 以App & API Protector为目标的连接 App & API Protector是业内一流的WAAP平台,该解决方案已连续五年获得Gartner Peer Insights云端WAAP客户选择奖和广大分析师的好评。凭借这样的连接能力,Noname生成的行为将可以智能地触发App & API Protector中的WAAP规则以自动阻止连接。
  3. 威胁情报 Akamai每天收集和分析超过788TB的数据。所有这些数据都是由我们所服务的企业客户经历的大量攻击产生的(每季度会看到超过120亿次Web攻击)。这些数据以及200多名安全研究人员的合作,为我们提供了惊人的威胁情报。就像其他产品中的做法一样,我们也会把这些数据流整合到Akamai API Security中。

了解更多

我们对Akamai API Security的未来充满信心,并且相信Akamai能为自己的客户提供全面、周到的保护。欢迎关注Akamai机构号,进一步了解Akamai的各类安全解决方案。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/pingmian/40271.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

图像基础知识

图像卷积 卷积(convolution)是通过两个函数f和g生成第三个函数的一种数学算子,表征函数f与g经过翻转和平移的重叠部分的面积。 卷积概念是两个变量在某范围内相乘后求和的结果。图像处理中的卷积概念:数字图像是一个二维的离散信号,对数字图像做卷积操作其实就是利用卷积…

Java进阶学习|Day4.Java多线程,线程池

文章目录 了解多线程CPU进程(Process)线程多线程开发多线程优点 实现方式继承Thread类实现Runnable接口实现Callable接口 线程状态转换线程状态线程调度调整线程优先级线程睡眠线程等待线程让步线程加入线程唤醒 线程同步线程同步方式多线程间通信 线程池了解线程池定义常见接口…

可视化作品集(02):应急预警上的应用

应急预警领域是可视化大屏的一个重要应用场景,大屏展示的海量数据能为应急工作提供数据支持,本文带大家看看这类大屏的设计。 可视化大屏在应急和预警领域有广泛的应用, 1. 突发事件监测和应急响应: 可视化大屏可以实时展示突发…

顺序表的应用——通讯录的实现

前言 本篇博客将接着上次顺序表的内容进行拓展应用,这次来为大家介绍通讯录的实现,它就是基于顺序表的结构完成的;如果你对此感兴趣,请看下面的内容; 1.顺序表的应用 我们前面学过,顺序表可以存放任意类…

Java | Leetcode Java题解之第214题最短回文串

题目&#xff1a; 题解&#xff1a; class Solution {public String shortestPalindrome(String s) {int n s.length();int[] fail new int[n];Arrays.fill(fail, -1);for (int i 1; i < n; i) {int j fail[i - 1];while (j ! -1 && s.charAt(j 1) ! s.charAt…

ASP.NET Core Blazor 5:Blazor表单和数据

本章将描述 Blazor 为处理 HTML 表单提供的特性&#xff0c;包括对数据验证的支持。 1 准备工作 继续使用上一章项目。   创建 Blazor/Forms 文件夹并添加一个名为 EmptyLayout.razor 的 Razor 组件。本章使用这个组件作为主要的布局。 inherits LayoutComponentBase<div …

论文 | PRCA: 通过可插拔奖励驱动的上下文适配器拟合用于检索问答的黑盒大语言模型

论文全称&#xff1a;PRCA: Fitting Black-Box Large Language Models for Retrieval Question Answering via Pluggable Reward-Driven Contextual Adapter 核心问题&#xff1a;如何在检索增强式问答&#xff08;ReQA&#xff09;任务中&#xff0c;利用大型语言模型&#xf…

【C语言入门】初识C语言:掌握编程的基石

&#x1f4dd;个人主页&#x1f339;&#xff1a;Eternity._ ⏩收录专栏⏪&#xff1a;C语言 “ 登神长阶 ” &#x1f921;往期回顾&#x1f921;&#xff1a;C语言入门 &#x1f339;&#x1f339;期待您的关注 &#x1f339;&#x1f339; ❀C语言入门 &#x1f4d2;1. 选择…

单片机关键任务优先级的实现学习

与总体产品联调时&#xff0c;需要各个单机系统严格按照总体要求&#xff0c;进行数据输出&#xff0c;时间的偏差将出现系统异常&#xff0c;控制失败等不稳定情况产生&#xff0c;甚至影响到产品安全。 因此必须确保某些关键任务的优先执行。单片机任务优先级一般有两种方式…

[小试牛刀-习题练]《计算机组成原理》之指令系统

一、选择题 0.【指令-课本习题】某计算机按字节编址&#xff0c;指令字长固定且只有两种指令格式&#xff0c;其中三地址指令29条&#xff0c;二地址指令107条&#xff0c;每个地址字段为6位&#xff0c;则指令字长至少应该是&#xff08;A&#xff09; A.24位 B. 26位 C. 28位…

ctfshow web sql注入 web242--web249

web242 into outfile 的使用 SELECT ... INTO OUTFILE file_name[CHARACTER SET charset_name][export_options]export_options:[{FIELDS | COLUMNS}[TERMINATED BY string]//分隔符[[OPTIONALLY] ENCLOSED BY char][ESCAPED BY char]][LINES[STARTING BY string][TERMINATED…

Android系统层屏蔽弹出停止运行对话框

项目场景&#xff1a; 车载项目&#xff0c;ATC8257-Android9.0系统平台&#xff0c;福田汽车P3系列项目 项目使用高德公版地图前提是无法获得任何高德定制服务&#xff0c;每次刷完机去切换语言系统会弹出"高德地图已停止运行"弹窗&#xff0c;严重影响用户使用体…

【第三版 系统集成项目管理工程师】第6章 数据工程

持续更新。。。。。。。。。。。。。。。 【第三版】第六章 数据工程 6.1数据采集和预处理6.1.1 数据采集 P2346.1.2 数据预处理6.1.3 数据预处理方法1.缺失数据的预处理-P2352.异常数据的预处理-P2363.不一致数据的预处理-P2364.重复数据的预处理-P2365.格式不符数据的预处理…

UE5 03-物体碰撞检测

在你需要碰撞的物体上添加一个碰撞检测组件 碰撞预设 设置为NoCollision,这样移动过程中就不会有物理碰撞阻挡效果,只负责检测是否碰撞,比较难解释,如果学过Unity的话,可以把它理解成 Collision 为 Trigger

My sql 安装,环境搭建

以下以MySQL 8.0.36为例。 一、下载软件 1.下载地址官网&#xff1a;https://www.mysql.com 2. 打开官网&#xff0c;点击DOWNLOADS 然后&#xff0c;点击 MySQL Community(GPL) Downloads 3. 点击 MySQL Community Server 4.点击Archives选择合适版本 5.选择后下载第二个…

密码学复习

目录 基础 欧拉函数 欧拉函数φ(n)定义 计算方法的技巧 当a=a_1*a_2*……*a_n时 欧拉定理 剩余系 一些超简单密码 维吉尼亚 密钥fox 凯撒(直接偏移) 凯特巴氏(颠倒字母表) 摩斯密码(字母对应电荷线) 希尔(hill)密码 一些攻击 RSA 求uf+vg=1 快速幂模m^…

Python | Leetcode Python题解之第213题打家劫舍II

题目&#xff1a; 题解&#xff1a; class Solution:def rob(self, nums: List[int]) -> int:def robRange(start: int, end: int) -> int:first nums[start]second max(nums[start], nums[start 1])for i in range(start 2, end 1):first, second second, max(fi…

Bootstrap 图片

Bootstrap 图片 Bootstrap 是一个流行的前端框架,它提供了一套丰富的工具和组件,用于快速开发响应式和移动优先的网页。在本文中,我们将探讨如何使用 Bootstrap 来处理和展示图片,包括图片的响应式设计、图片样式和图片布局。 响应式图片 Bootstrap 通过其栅格系统提供了…

人工智能在物流领域的应用,智慧物流大有可为!

物流是复合型服务产业&#xff0c;作为经济的重要组成部分&#xff0c;受到人工智能技术的深刻影响。物流行业的人工智能应用也将助推人工智能技术的发展&#xff0c;人工智能技术应用于物流行业&#xff0c;应用领域包括以下方向&#xff1a; 第一、车货匹配系统 使用人工智…

AI智能音箱用2×15W立体声功放芯片NTP8918

智能音箱是近年来非常受欢迎的智能家居产品之一&#xff0c;它集成了人工智能技术和音频技术&#xff0c;能够为用户提供语音助手、音乐播放、智能家居控制等多种功能。其中&#xff0c;音频输出是智能音箱的核心功能之一&#xff0c;而功放芯片则是实现音频放大的关键组成部分…