Akamai+Noname强强联合 | API安全再加强

最近,Akamai正式完成了对Noname Security的收购。本文我们将向大家介绍,经过本次收购后,Akamai在保护API安全性方面的后续计划和未来愿景。

Noname Security是市场上领先的API安全供应商之一,此次收购将让Akamai能更好地满足日益增长的客户需求和市场要求。具体来说,Akamai将能借助本次收购扩展API流量方面的情报,满足客户可能提出的,与业务、集成或部署要求有关的任何问题。

目前,Akamai正在将Noname API Security和Akamai API Security进行整合,随后将以一个统一的产品推向市场,该产品名为Akamai API Security

API安全为何如此重要?

API的使用量正在激增,这种技术正驱动着我们的世界和我们每天在这个世界中所获得的各种体验。每一天,当我们使用设备时,无论是浏览社交媒体、在线购物、处理银行业务,甚至远程查看独自在家的喵星人,我们实际上都是在通过各种应用程序与不同的API通信来实现的。不光生活中,就算在家工作时,与公司的应用程序和服务所进行的通信,大部分也使用了API。

在数字化转型、移动办公、物联网等技术趋势的推动下,API几乎在全球各行各业都获得了广泛的运用。无论B2B或是B2C领域,都会通过API来拉动业务的快速发展。企业开发过程中几乎每个现代应用程序也会使用API,用以驱动这些应用程序或实现跨业务的服务集成。

那么问题来了:对企业和用户如此重要的东西,攻击者会放过吗?

API就像是吸引攻击者的磁铁

API早已成为攻击者最关注的攻击方式之一。Akamai的调查数据发现,围绕API发起的攻击,每年会增长109%。在2023年的一份报告中,有78%的客户表示他们在过去12个月中经历过与API相关的安全事件。对很多企业来说,API的安全性已经成为一个日益重要的优先事项,而Akamai也在加倍努力为客户提供API保护解决方案。

本次对Noname Security的收购之前,客户对Akamai API Security的需求增长率就已经高达200%。通过收购,双方强强联合将能为客户提供更有吸引力的服务。毕竟Akamai和Noname在API安全性方面都是领先的企业,将双方的优势结合在一起,自然能让双方的客户从中获得更大收益。

难道只使用WAAP解决方案还不够吗?

Web应用程序和API保护(WAAP)平台在防御类似OWASP API十大安全威胁之类的攻击时,确实可以发挥重要作用,但这类产品并没有解决整个问题。

其他供应商会劝说客户:WAAP能解决所有类型的API攻击。但实际呢?大多数WAAP解决方案在API安全性方面都无法提供足以满足用户需求的可见性和深度,尤其是在防止滥用攻击方面更是有很大的缺口。这主要是因为,WAAP解决方案不具备上下文意识,因而无法理解API请求和响应之间的对话。

Web应用程序和API毕竟不是一回事

说Web应用程序和API不是一回事,相信大家都不会觉得难以理解吧。毕竟API的运作方式与Web应用程序截然不同。在Web应用程序中,背后的业务逻辑都是隐藏的,但API的业务逻辑会直接暴露在互联网上,使API更容易被滥用。

因此Akamai在提升API安全解决方案方面进行了重大的投资,我们会借助这次的收购,继续围绕API安全防护进行更多的创新。

珠联璧合:WAAP和API安全解决方案如何共同保护API

Akamai API Security解决了多个关键问题

Akamai API Security解决了OWASP API十大安全威胁中的许多攻击。这些攻击往往会导致企业收入损失、声誉损害、信息泄露和合规违规。

我们的API安全解决方案解决了几个关键问题,包括API环境的可见性、威胁和异常的检测和阻止,以及API的主动测试。

  1. API环境的可见性 俗话说:你无法保护自己看不见的东西。许多公司甚至不知道自己到底有多少API,因此很难量化风险。Akamai API Security会从评估客户拥有多少API开始,不仅可以评估客户知道自己正在使用的API,还可以包含客户不知道或看不到的遗留系统、影子系统或异常系统所对应的API。Noname Security的数据表明,其API安全平台的客户通常会发现,自己环境中实际存在的API数量会比自己最初的预期多40%。
  2. 威胁和异常的检测和阻止 API Security使用机器学习来检测和识别各种API漏洞和滥用情况,包括数据篡改、泄漏、配置错误、策略违规、行为异常和直接的API安全攻击。
  3. API的主动测试 左移测试是应用程序开发的关键组成部分,这方面从一开始就引入了安全性。但到目前为止,API在开发过程中无法进行测试。有了API Security,即可将API测试纳入CI/CD管道,确保在API发布到生产环境前解决潜在问题。

Noname的附加价值

作为API安全市场领导者之一的Noname Security,在加入Akamai大家族后,可以进一步扩展Akamai API Security为客户提供的保护。凭借Noname的广泛集成和部署方式,我们现在可以跨供应商环境为客户提供支持。

无论企业采取了云端部署、边缘原生部署、本地部署或是在其他供应商的平台上部署,Akamai API Security都可以保护API环境。通过新加入的Noname解决方案,Akamai将具备提供全面API保护所需的广阔覆盖范围。

不仅如此,我们还很高兴地获得了:

  • 灵活的部署能力——快速部署在云托管、自托管、混合和分布式实例中。
  • 不可或缺的企业能力——基于角色的访问控制、自助配置、CI/CD集成、仪表板和高级自动响应。
  • 不产生数据边界挑战——在内存中分析攻击数据,确保数据永远不会离开用户的环境。
  • 更多集成——提供全面的集成集合能力,支持NGINX、AWS、Azure、F5、Apigee、MuleSoft、GCP等。
  • 强大的API测试——在CI/CD管道(软件开发生命周期的开发阶段)中集成API安全漏洞的发现和修复,防止API被利用

将双方各自的优势整合到同一个产品中

正如上文所述,Akamai的计划是将自己现有的API安全创新与Noname安全解决方案相结合。统一的解决方案将为所有环境中的客户提供全面的API保护。

双方的集成过程将侧重于三个方面:

  1. 从Akamai边缘平台建立的连接 Akamai运营着全球最大的私人网络之一。它是我们大多数服务的交付平台,例如我们的安全服务(App & API Protector和Prolexic DDoS防护)、内容交付网络(CDN)和Akamai云计算平台。我们的企业客户喜欢直接从Akamai的平台使用这些服务,因此我们将提供易于部署的集成式Noname服务。预计这会在收购后三周内完成。
  2. 以App & API Protector为目标的连接 App & API Protector是业内一流的WAAP平台,该解决方案已连续五年获得Gartner Peer Insights云端WAAP客户选择奖和广大分析师的好评。凭借这样的连接能力,Noname生成的行为将可以智能地触发App & API Protector中的WAAP规则以自动阻止连接。
  3. 威胁情报 Akamai每天收集和分析超过788TB的数据。所有这些数据都是由我们所服务的企业客户经历的大量攻击产生的(每季度会看到超过120亿次Web攻击)。这些数据以及200多名安全研究人员的合作,为我们提供了惊人的威胁情报。就像其他产品中的做法一样,我们也会把这些数据流整合到Akamai API Security中。

了解更多

我们对Akamai API Security的未来充满信心,并且相信Akamai能为自己的客户提供全面、周到的保护。欢迎关注Akamai机构号,进一步了解Akamai的各类安全解决方案。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mfbz.cn/a/767537.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

【C语言】extern 关键字

在C语言中,extern关键字用于声明一个变量或函数是定义在另一个文件中的。它使得在多个文件之间共享变量或函数成为可能。extern关键字常见于大型项目中,通常用于声明全局变量或函数,这些变量或函数的定义位于其他文件中。 基本用法 变量声明…

智能语音门锁:置入NV170D语音芯片ic 打造便捷生活新体验

一、智能门锁语音芯片开发背景 随着科技的飞速发展,传统门锁的局限性日益凸显,无法满足现代人对高效、安全生活的需求。在这样的时代背景下,智能门锁应运而生,它不仅继承了传统门锁的基本功能,更通过融入先进的科技元素…

YOLOv8改进 | 卷积模块 | SAConv可切换空洞卷积

秋招面试专栏推荐 :深度学习算法工程师面试问题总结【百面算法工程师】——点击即可跳转 💡💡💡本专栏所有程序均经过测试,可成功执行💡💡💡 专栏目录 :《YOLOv8改进有效…

市场规模5万亿,护理员缺口550万,商业护理企业如何解决服务供给难题?

干货抢先看 1. 据统计,我国失能、半失能老人数量约4400万,商业护理服务市场规模达5万亿。然而,当前养老护理员缺口巨大,人员的供需不匹配是很多养老服务企业需要克服的难题。 2. 当前居家护理服务的主要市场参与者分为两类&…

儿童无语言是否等同于自闭症?全面解析与认识自闭症

在探讨自闭症与儿童语言发展之间的关系时,我们首先需要明确的是,自闭症并非单一由语言缺失所定义,而是一个复杂的神经发育障碍,其核心特征包括社交互动和沟通能力的显著受损,以及重复、刻板的行为模式、兴趣或活动。 …

基于SpringBoot高校体育运动会管理系统设计和实现(源码+LW+调试文档+讲解等)

💗博主介绍:✌全网粉丝10W,CSDN作者、博客专家、全栈领域优质创作者,博客之星、平台优质作者、专注于Java、小程序技术领域和毕业项目实战✌💗 🌟文末获取源码数据库🌟 感兴趣的可以先收藏起来,…

【HICE】基于httpd下的web服务器搭建

1.下载httpd: dnf install httpd -y 2.进入httpd中: cd /etc/httpd cd conf.d 3.编辑一个新的vhost.conf 4.重启httpd服务 systemctl restart httpd 5.关闭防火墙 systemctl stop firewalld setenforce 0 6.文本写入(网页编辑&…

第6章:结构化开发方法

第6章:结构化开发方法 系统设计基本原理 1、抽象 抽象是一种设计技术,重点说明一个实体的本质方面,而忽略或者掩盖不是很重要或非本质的方面。 模块化 模块化是指将一个待开发的软件分解成若干个小的、简单的部分一模块,每个模…

尝试修改苍穹外卖为”李小罗餐厅“

学习苍穹外卖后,将其修改为自己所需要的项目,也是对苍穹外卖项目的加深理解 对项目之间的连接等关系进一步清晰,那么便开始吧 d1_开始修改 修改名字为”李小罗餐厅“ src\views\login\index.vue src\router.ts 结果展示 修改进来之后的展示…

从0到1手写vue源码

模版引擎 数组join法(字符串) es6反引号法(模版字符串换行) mustache (小胡子) 引入mustache 模版引擎的使用 mustache.render(templatestr,data)

【linux学习---1】点亮一个LED---驱动一个GPIO

文章目录 1、原理图找对应引脚2、IO复用3、IO配置4、GPIO配置5、GPIO时钟使能6、总结 1、原理图找对应引脚 从上图 可以看出, 蜂鸣器 接到了 BEEP 上, BEEP 就是 GPIO5_IO05 2、IO复用 查找IMX6UL参考手册 和 STM32一样,如果某个 IO 要作为…

ctfshow sql注入

开启其他注入 web221 limit注入 给出查询语句 以及过滤逻辑为空 获取数据库名即可 limit 用于控制返回结果行数 limit后面似乎只能跟PROCEDURE ANALYSE( ) 函数了 PROCEDURE ANALYSE( ) 函数用于分析查询结果的函数 参数是用来控制函数的 这个参数的位置 可以放入报错函数 原…

centos7.9 python3环境(virtualenv)搭建及所遇错误

人望山,鱼窥荷,真正喜欢想要的,没有一样可以轻易得到。 目录 # 1. 解决版本冲突问题--建议不要跳过(一定要查看软链接是否链接正确) # 2. python3(virtualenv)环境搭建 # 3. virtualenv常用命令 # 4. 所遇错误解析 ## 4.1 遇到 No modul…

关于python编程从入门到实践书中的外星人项目的 if event.key == pygame.K_q: sys.exit()失败问题

按q没有退出程序。原因是输入法中英文问题。 本人默认输入法是搜狗,其他的输入法如微软拼音等都行,但是注意运行的时候切换为英文。千万记得运行时不是中,而是英,按q才能退出

【数据结构】堆栈

目录 一、堆栈的基本概念 1.1 堆栈定义 1.2 堆栈操作 1.3 堆栈应用 二、顺序栈 2.1 定义 2.2 操作 2.3 C语言实现 三、共享栈 3.1 定义 3.2 操作 3.3 C语言实现 四、链式栈 4.1 定义 4.2 操作 4.3 C语言实现 五、总结 堆栈(Stack)重要的数据结构,它…

Python--线程基础

相关概念 线程是"轻量级进程",是计算机中CPU进行任务调度的最小单位。 线程属于进程的一部分,一个线程只能属于一个进程,而一个进程可以有多个线程,且至少有一个线程。 每个进程开始的创建的时候,都会随之创建一个主线程。 进程负责分配和隔离资源(CPU, 内存…

机器学习辅助的乙醇浓度检测

目录 1.为什么要机器学习 2. 神经网络一般组成 3.BP神经网络工作过程 4.评价指标 5.实操代码 1.为什么要用机器学习 人工分析大量的谐振模式,建立各种WGM的响应与未知目标之间的关系,是一个很大的挑战。机器学习(ML)能够自行识别全谱的全部特征。作为…

【Python】Python中的常量与变量

常量与变量 导读一、新建项目二、常量2.1 字面常量2.2 特殊常量 三、变量3.1 变量的定义3.2 变量的命名3.2.1 关键字 结语 导读 大家好,很高兴又和大家见面啦!!! 在上一篇内容中我们详细介绍了Python环境的搭建过程,…

《代号鸢》国服,能否推动国乙市场重新洗牌?

灵犀互娱《如鸢》顺利拿到版号,再次搅浑了国乙市场这潭水。 六月份游戏版号审批公布后,灵犀互娱运营的《如鸢》引起了关注,这个与《代号鸢》原名《三国志如鸢》雷同的名字,竟然让《代号鸢》玩家大面积破防了。 其实目前关于《如…

游戏冻结工具 -- 雪藏HsFreezer v1.78

软件简介 HsFreezer是一款多功能游戏冻结工具,它允许用户随意暂停和继续游戏,同时具备系统优化和进程管理的功能。这款软件特别适合希望在游戏加载时间节省或在游戏与其他任务之间快速切换的用户。其主要特点包括快捷键操作、单锁模式的丝滑切换&#x…