第三媒體軟件中心軟件網絡資訊互聯網資訊 → API安全代表廠商!瑞數信息入選中國數據安全發展路線圖 TTL

API安全代表廠商!瑞數信息入選中國數據安全發展路線圖

上傳:miyo西     來源:信息存儲服務     日期:2022-09-02

[摘要]  
   瑞數信息作為中國數據安全領域的中堅力量,推出的API安全管控平臺將面向攻擊的主動防御能力和AI智能數據分析能力全面融合,被列為IDC TechScape:數據安全變革性技術之API安全代表廠商。
 
[正文]    

   8月26日,全球領先的IT研究和咨詢公司IDC發布了《IDC TechScape:中國數據安全技術發展路線圖,2022》,選取了18個新興及重要的數據安全技術進行分析,并從變革型、遞增型和機會型技術三大類別,來呈現不同數據安全技術與服務的技術點、技術優劣勢、發展階段、風險程度、市場熱度和標桿廠商,幫助用戶了解和選擇適合其自身業務發展要求的數據安全產品與服務組合。

   瑞數信息作為中國數據安全領域的中堅力量,推出的API安全管控平臺將面向攻擊的主動防御能力和AI智能數據分析能力全面融合,被列為IDC TechScape:數據安全變革性技術之API安全代表廠商。

   API正在成為實現商業創新和數字化轉型的核心技術手段,其連接的已不僅是系統和數據,還有企業、客戶、合作伙伴,甚至整個商業生態,成為當下網絡應用流量的重要出入口,越來越多的攻擊者正利用API來實施自動化的高效攻擊。

   IDC指出,API安全日漸成為了一個重要的數據安全、應用安全領域。目前,傳統在Web應用安全網關等產品中的API防護功能已經不足以防護日益復雜的API攻擊,API安全應站在全生命周期管理的角度,從API安全開發和部署(API 測試等)開始,配合加密、身份認證、權限管控、API安全測試、檢測、監測、威脅防護、威脅處理等能力來進行管理和控制。

   總體來看,最終用戶面臨的API安全防護困境主要集中在API資產梳理不全面、不準確、開發過程中的API測試能力較弱、安全配置錯誤、身份認證與權限管控失誤、加密失敗、運行過程中持續的檢測監測難、API 安全意識薄弱等問題。

   作為中國API安全代表廠商,瑞數信息基于用戶在API安全防護的痛點,在技術路線上將主動防御能力與AI智能數據分析能力進行全面融合,由此推出了具有API感知、發現、監測、保護能力的瑞數API安全管控平臺,覆蓋API安全防護管理全生命周期。

   有別于很多從API安全網關角度切入的安全方案,瑞數API安全管控平臺著重強調API相關威脅的識別能力和防護能力的提升,以行為分析為基礎更細粒度、更準確地識別風險,實現從API接入客戶端到API服務器端的全程式API安全威脅防護。

   具體而言,瑞數API安全管控平臺包括:API資產管理、攻擊防護、敏感數據管控、訪問行為管控四大模塊,為API接口提供完整的安全管控方案。

   API資產管理模塊:持續發現API接口,建立API清單,與業務方提供的API目錄進行比對,及時發現未知的API和僵尸API。自動對API接口實現分類、分組、并指派責任人,實現數據分權管理。提取 API 接口的元數據,為API接口提供可視化的詳情展示。

   API攻擊防護模塊:基于已知業務邏輯和依賴關系定義API接口調用順序,防止繞過業務邏輯的訪問行為,提前設置接口請求參數調用規則,拒絕非法的API請求參數調用,降低安全配置錯誤,縮小攻擊面;支持API安全攻擊檢測和防護,并引入語義分析技術,進一步提高檢測準確性。

   API敏感數據管控模塊:內置敏感信息檢測引擎,覆蓋OWASP API Security Top10、姓名、手機號、身份證、銀行卡、密碼等18種敏感數據類型,對敏感信息進行自動分級,實時洞察API接口中雙向傳輸的敏感數據、明文密碼和弱密碼,并及時對 API 接口回傳報文中的敏感信息進行脫敏處理,規避數據泄漏風險。

   異常行為監控模塊:基于多維度實時監控API接口的訪問行為,包括訪問成功率、耗時、TPS、并發數等維度,建立API訪問基線,及時發現偏離基線的異常訪問行為;內置API 業務威脅模型,透視API常見的業務威脅,如:撞庫、爬蟲等。

   API訪問控制模塊:內置靈活的API訪問控制策略,可基于API接口、源IP、訪問頻率、客戶端指紋、API令牌、UserAgent、HTTP請求特征等上百個元素,對API接口實現精細化的訪問控制,支持對維度限頻、攔截、延時等。

   瑞數API安全管控平臺不僅可以快速自動地發現API,并且針對發現的API給出明確的認定,還可以顯示出清晰的API列表,對API接口的訪問情況一目了然。同時,通過精準地構建API畫像,可以快速預覽各個業務的API情況,包括使用情況、異常情況、訪問來源等,并且可根據行為分析的結果或指定條件,進行動態響應防護,提升通過逆向探測或機器學習分析等攻擊手段的難度。

   瑞數API安全管控平臺已廣泛應用于金融、快消、零售、運營商、能源等多個行業,為企業實現API安全管控和數據安全提供有力支持。

   入選IDC TechScapeAPI安全技術推薦廠商的背后,是瑞數信息緊緊貼合市場趨勢與用戶需求,在技術上不斷精進創新,長期以來收獲了市場與用戶的認可。未來,瑞數信息將持續打磨API安全技術和方案,為用戶帶來實實在在的價值,助力企業合規建設數據安全,有效抵御API新興威脅。

   (新聞稿 2022-09-02)


頻道首頁 】【 評論 】 【 打印 】 【 字體:
   上一篇:高通副總裁夏權: 依托持續創新的力量 助力中國數字經濟和服務貿易高質量發展
   下一篇:高通攜手無錫合作伙伴共推5G+智慧醫療創新發展
導航:報價 | 大全 | 排行榜 | 產品大全 | 參量 | 訂閱 
 Advertisement
 十大最受關注的新聞
1  國內首款微軟授權分體式手柄「X4幻蝶」正式官宣
2  適合的才是最好的 ,金士頓性價比U盤推薦
3  被微軟選中的天之驕子!小雞「影舞者」手柄正式官宣!
4  HUAWEI Pura 70系列搭載小藝多項AI功能,玩轉智慧體驗
5  好評如潮,開放世界競速游戲天花板竟然是它?
6  參賽者必看 | 拯救者杯OPENAIGC開發者大賽最全攻略指南來啦
7  搶抓汽車金融市場新機遇,聯眾優車深耕二手車服務
8  極光推送鴻蒙版SDK正式上線,全面適配HarmonyOS NEXT
9  五一出行記錄精彩 金士頓大容量SD卡推薦
10  2024年勒索軟件值得關注的三大趨勢
 十大熱門驅動/軟件下載
1  [手機驅動]手機usb萬能
2  [熱門常用軟件]QQ2008正式版下載【騰訊QQ2008官方版Beta1】
3  [熱門常用軟件]E話通下載【E話通4.5 正式版】
4  [手機驅動]Samsung三星 手機USB驅動1.0版For Win98SE/ME/...
5  [手機驅動]Microsoft微軟 ActiveSync同步軟件4.5中文版Fo...
6  [攝像頭驅動]萬能攝像頭 FOR Windows
7  [熱門常用軟件]皮皮播放器下載【PPFilm皮皮播放器 2.1.0....
8  [手機驅動]諾基亞 PC套件下載
9  [熱門常用軟件]面對面游戲下載【面對面視頻游戲大廳】
10  [手機驅動]Microsoft微軟 Windows Mobile Device Center ...
 十大最受關注的品牌
1  三星手機(SAMSUNG)
2  諾基亞手機(NOKIA)
3  華碩筆記本(ASUS)
4  摩托羅拉手機(MOTOROLA)
5  英特爾CPU(Intel)
6  華碩主板(ASUS)
7  LG手機(LG)
8  索愛手機(Sony Ericsson)
9  聯想筆記本(lenovo)
10  宏碁筆記本(acer)
 十大熱門常用軟件下載
1  QQ2008正式版下載【騰訊QQ2008官方版Beta1】
2  E話通下載【E話通4.5 正式版】
3  皮皮播放器下載【PPFilm皮皮播放器 2.1.0.2版】
4  面對面游戲下載【面對面視頻游戲大廳】
5  DVD解碼器下載【NVIDIA DVD Decoder 1.02】
6  迅雷5下載【迅雷5.8.1.507官方版】
7  QQ2007 II正式版下載【騰訊QQ2007官方版本】
8  QQ2006正式版下載【騰訊QQ2006官方版本】
9  聯眾世界游戲大廳下載【聯眾世界2.7.0.8官方版】
10  MTV下載器【MTV下載精靈 8.31版】
11  pplive最新版下載【PPLive網絡電視V1.9.35版】
12  迅雷(Thunder)下載【迅雷v5.7.12.493官方版】
13  騰訊QQ2008下載【騰訊QQ官方版2008極速賀歲版KB1】
14  Total Video Converter下載【Total Video Converter v3.1...
15  QQ拼音輸入法下載【騰訊QQQQ拼音輸入法V1.4.1版】
16  皮皮高清影視播放器下載【PIPIPlayer 2.7.0.3版】
17  eMule下載【電驢eMule官方v0.49a正式版】
18  極點五筆輸入法下載【極點五筆6.1標準版】
19  QQ2009正式版下載【騰訊QQ2009 SP4官方版】
20  Vagaa哇嘎畫時代版下載【哇嘎 2.6.5.10】
   >> 查看評論   
 
   >> 查看更多評論   [共有0條評論]
發表評論
        
        
   點評:
   姓名:  
            字數: 0
     
新聞精選
·JFrog安全研究表明:Docker Hub遭受協同攻擊
·萊克電氣之《心有凈界》重磅登陸CCTV-1 攜手
·EngageLab AppPush引入全封裝語音播報SDK
·專家技術指導,OPENAIGC開發者大賽能量充電走
·愛旭,n型ABC技術開創者的效率登頂之路
·行業大咖齊聚,OPENAIGC開發者大賽超強評審陣
  ·2024攻防演練:4大趨勢凸顯,如何做好常態化