當前位置:首頁 >  IDC >  安全 >  正文

API安全代表廠商!瑞數信息入選中國數據安全發(fā)展路線圖

 2022-09-02 15:51  來源: 互聯網   我來投稿 撤稿糾錯

  阿里云優(yōu)惠券 先領券再下單

8 月 26 日,全球領先的IT研究和咨詢公司IDC發(fā)布了《IDC TechScape:中國數據安全技術發(fā)展路線圖,2022》,選取了 18 個新興及重要的數據安全技術進行分析,并從變革型、遞增型和機會型技術三大類別,來呈現不同數據安全技術與服務的技術點、技術優(yōu)劣勢、發(fā)展階段、風險程度、市場熱度和標桿廠商,幫助用戶了解和選擇適合其自身業(yè)務發(fā)展要求的數據安全產品與服務組合。

瑞數信息作為中國數據安全領域的中堅力量,推出的API安全管控平臺將面向攻擊的主動防御能力和AI智能數據分析能力全面融合,被列為IDC TechScape:數據安全變革性技術之API安全代表廠商。

API正在成為實現商業(yè)創(chuàng)新和數字化轉型的核心技術手段,其連接的已不僅是系統(tǒng)和數據,還有企業(yè)、客戶、合作伙伴,甚至整個商業(yè)生態(tài),成為當下網絡應用流量的重要出入口,越來越多的攻擊者正利用API來實施自動化的高效攻擊。

IDC指出,API安全日漸成為了一個重要的數據安全、應用安全領域。目前,傳統(tǒng)在Web應用安全 網關等產品中的API防護功能已經不足以防護日益復雜的API攻擊,API安全應站在全生命周期管理的角度,從API安全開發(fā)和部署(API 測試等)開始,配合加密、身份認證、權限管控、API安全測試、檢測、監(jiān)測、威脅防護、威脅處理等能力來進行管理和控制。

總體來看,最終用戶面臨的API安全防護困境主要集中在API資產梳理不全面、不準確、開發(fā)過程中的API測試能力較弱、安全配置錯誤、身份認證與權限管控失誤、加密失敗、運行過程中持續(xù)的檢測監(jiān)測難、API 安全意識薄弱等問題。

作為中國API安全代表廠商,瑞數信息基于用戶在API安全防護的痛點,在技術路線上將主動防御能力與AI智能數據分析能力進行全面融合,由此推出了具有API感知、發(fā)現、監(jiān)測、保護能力的瑞數API安全管控平臺,覆蓋API安全防護管理全生命周期。

有別于很多從API安全 網關角度切入的安全方案,瑞數API安全管控平臺著重強調API相關威脅的識別能力和防護能力的提升,以行為分析為基礎更細粒度、更準確地識別風險,實現從API接入客戶端到API服務器端的全程式API安全威脅防護。

具體而言,瑞數API安全管控平臺包括:API資產管理、攻擊防護、敏感數據管控、訪問行為管控四大模塊,為API接口提供完整的安全管控方案。

API資產管理模塊:持續(xù)發(fā)現API接口,建立API清單,與業(yè)務方提供的API目錄進行比對,及時發(fā)現未知的API和僵尸API。自動對API接口實現分類、分組、并指派責任人,實現數據分權管理。提取 API 接口的元數據,為API接口提供可視化的詳情展示。

API攻擊防護模塊:基于已知業(yè)務邏輯和依賴關系定義API接口調用順序,防止繞過業(yè)務邏輯的訪問行為,提前設置接口請求參數調用規(guī)則,拒絕非法的API請求參數調用,降低安全配置錯誤,縮小攻擊面;支持API安全攻擊檢測和防護,并引入語義分析技術,進一步提高檢測準確性。

API敏感數據管控模塊:內置敏感信息檢測引擎,覆蓋OWASP API Security Top10、姓名、手機號、身份證、銀行卡、密碼等 18 種敏感數據類型,對敏感信息進行自動分級,實時洞察API接口中雙向傳輸的敏感數據、明文密碼和弱密碼,并及時對 API 接口回傳報文中的敏感信息進行脫敏處理,規(guī)避數據泄漏風險。

異常行為監(jiān)控模塊:基于多維度實時監(jiān)控API接口的訪問行為,包括訪問成功率、耗時、TPS、并發(fā)數等維度,建立API訪問基線,及時發(fā)現偏離基線的異常訪問行為;內置API 業(yè)務威脅模型,透視API常見的業(yè)務威脅,如:撞庫、爬蟲等。

API訪問控制模塊:內置靈活的API訪問控制策略,可基于API接口、源IP、訪問頻率、客戶端指紋、API令牌、User Agent、HTTP請求特征等上百個元素,對API接口實現精細化的訪問控制,支持對維度限頻、攔截、延時等。

瑞數API安全管控平臺不僅可以快速自動地發(fā)現API,并且針對發(fā)現的API給出明確的認定,還可以顯示出清晰的API列表,對API接口的訪問情況一目了然。同時,通過精準地構建API畫像,可以快速預覽各個業(yè)務的API情況,包括使用情況、異常情況、訪問來源等,并且可根據行為分析的結果或指定條件,進行動態(tài)響應防護,提升通過逆向探測或機器學習分析等攻擊手段的難度。

瑞數API安全管控平臺已廣泛應用于金融、快消、零售、運營商、能源等多個行業(yè),為企業(yè)實現API安全管控和數據安全提供有力支持。

入選IDC TechScape API安全技術推薦廠商的背后,是瑞數信息緊緊貼合市場趨勢與用戶需求,在技術上不斷精進創(chuàng)新,長期以來收獲了市場與用戶的認可。未來,瑞數信息將持續(xù)打磨API安全技術和方案,為用戶帶來實實在在的價值,助力企業(yè)合規(guī)建設數據安全,有效抵御API新興威脅。

申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!

相關標簽
數據安全

相關文章

  • 從“畢業(yè)生盜取學生信息”事件,看高校數據安全的六個問題、三個關鍵

    這兩天,一則#盜學生信息人大畢業(yè)生被刑拘#新聞沖上熱搜,引發(fā)熱議。中國人民大學畢業(yè)生馬某,在讀碩士研究生期間通過非法技術手段,盜取了近幾屆學生的個人信息,并制作成網頁供任何人隨意瀏覽,甚至能夠給該校女學生的顏值打分。*據網上爆料,這個名叫“RUCIRFACE”的顏值打分網站疑似包含了該校從2014級

    標簽:
    數據安全
  • 2023美創(chuàng)科技百城巡展|首站北京迎來新老朋友,百家聚勢共拓數安藍海

    “新起點新戰(zhàn)略共贏數安藍?!?023年4月在首屆渠道高峰論壇上美創(chuàng)通過一系列革新之舉傳遞了堅定渠道化戰(zhàn)略的決心2023年5月步履不停,加速渠道戰(zhàn)略下沉與全國各地伙伴更深入溝通,互信賦能美創(chuàng)2023百城巡展正式啟航5月23日,美創(chuàng)2023百城巡展·北京首站成功舉辦,100余家北京區(qū)域合作伙伴相聚,同奏

    標簽:
    數據安全
  • 瑞數信息加入UOS主動安全防護計劃(UAPP),構筑可信可控的數字安全屏障

    近日,由統(tǒng)信軟件與龍芯中科聯合主辦,電子工業(yè)出版社華信研究院與北京信息化協(xié)會信息技術應用創(chuàng)新工作委員會支持的“2023通明湖論壇信息技術基礎底座創(chuàng)新發(fā)展分論壇”在北京正式舉辦。會上,UOS主動安全防護計劃(UAPP)2023授牌儀式正式舉行,瑞數信息正式成為UAPP成員單位。UAPP授牌儀式當前,以

    標簽:
    數據安全
  • 海泰方圓《數字政府密碼應用與數據安全合規(guī)性建設指南》順利通過評審

    近日,海泰方圓《數字政府密碼應用與數據安全合規(guī)性建設指南》(以下簡稱《指南》)順利通過專家評審。會議邀請來自中國信息協(xié)會、北京電子科技學院、中國電子技術標準化研究院、中國科學院信息工程研究所、水利部信息中心的專家對該《指南》進行評審。作為牽頭編寫企業(yè),海泰方圓高級副總裁Zoe柳及數據安全事業(yè)部總經理

    標簽:
    數據安全
  • 數字中國丨閃捷信息受邀出席,全棧數據安全能力廣受關注

    4月27日,由國家網信辦、國家發(fā)改委、工信部、福建省人民政府主辦的第六屆數字中國建設峰會在中國福州舉辦。該峰會旨在通過政策發(fā)布、經驗交流、成果展示等方式,推動交流互鑒,促進開放合作。閃捷信息受邀出席本屆峰會發(fā)表主題演講,全面展示全棧數據安全技術與服務能力?!局黝}展區(qū)】本次閃捷信息的主題展區(qū)以云·管·

    標簽:
    數據安全

熱門排行

信息推薦