数字经济时代,无论是互联网商业创新还是传统企业数字化转型,都在推动API数量与应用范围的爆发式增长。从只用于企业内部服务调用的1.0时代,到面向服务架构的2.0时代,再到如今成为开放平台和云原生微服务的3.0时代,API正在成为数字世界的基础设施,在企业的业务体系中发挥着越来越重要的作用。福兮祸之所倚,API在给企业数字化转型带来巨大便利的同时,也带来了新的安全挑战。由于其开放的特性,API成为了网络攻击的重灾区。Facebook、LinkedIn、Twitter……都因API安全问题遭遇了超大型数据泄露事件。如何对API进行安全防护,应对越发猖獗的API攻击,已经成为企业不得不面对的问题。
OWASP API Security Top 10解读
API安全的重要性早就得到了网安业界的高度重视。OWASP在2019年首次提出了API Security Top 10,总结了API安全面临的十大风险,为企业的API安全防护提供了重要参考。随着API安全形势的不断变化、相关安全实践的不断加深,OWASP在2023年发布了API Security Top 10的内容更新。相比2019的旧版本,此次更新进一步强调了API攻击场景与WEB攻击的差异化,突出API授权管理、资产管理、业务风控等问题。通过新旧版本的对比,我们能直观的看到API安全风险的变化趋势:在2023年的API Security Top 10,认证和授权相关的风险占了4条,分别是对象级别授权失效BOLA(API 1)、身份认证失效(API 2)、对象属性级别授权失效(API 3)、功能级别授权失效(API 5)。API漏洞与攻击相关的风险占了3条,分别是资源消耗无限制(API 4)、服务端请求伪造SSRF(API 6)、缺少对自动化威胁的防护(API 8)。API资产管理与安全配置相关风险占了3条,分别是错误的安全配置(API 7)、存量资产管理不当(API 9)、不安全的第三方API(API 10)。明确了API面连的安全风险,API安全防护的要点也就呼之欲出:1.强化API访问鉴权,实现最小化授权将访问鉴权的范围从“人”扩展为“人+机”,基于身份信息实现最小化的API访问授权,避免攻击者利用API授权漏洞,非法获取敏感数据或者完全掌控账户(API 1),伪造和盗用合法身份信息(API 2),越权访问信息和资源(API 3),非法获取API请求(API 5)。2.监控API访问流量,实时发现并阻断攻击实时监控API访问流量,及时发现异常访问行为,防范DoS攻击(API 4)、内部服务枚举和信息泄露(API 6),自动监测并防御恶意软件、蠕虫病毒、僵尸网络等自动化威胁(API8)。3.统一管理API资产,规范API安全设置建立纵览全局的API资产管理体系(API 9),监测API安全状态并修补API安全漏洞(API10),通过代理API实现API安全配置的统一管理(API 7),最终建立API的全生命周期管理机制。芯盾时代零信任安全API网关
芯盾作为领先的零信任业务安全产品方案提供商,以零信任理念赋能API安全,基于增强型IAM、零信任网络访问等技术,打造了零信任安全API网关(ZAG),为企业提供API接口的统一代理,帮助企业实现API的访问认证、数据加密、安全防护、应用审计,构筑API的全生命周期管理能力。针对后端API的安全需求,安全认证鉴权、流量控制、自动熔断等安全策略,大幅提升后端服务的开发效率和维护效率。芯盾时代零信任安全API网关(ZAG),具备以下优势:1.统一代理API接口,实现API资产规范管理由API网关提供API统一入口,对不同系统访问协议进行规范统一,用标准化的协议实现系统集成,提高安全管理效率,避免因为API配置不当导致的安全问题。网关提供可视化仪表盘,对API调用情况进行统计并监控,包括调用量、调用状态、成功率、访问源等,帮助企业快速掌握API资产情况,及时发现不安全的API。2.强化API安全认证鉴权,实现最小化授权将访问鉴权的范围从“人”扩展为“人+机”,支持多维度的前端用户接入访问认证,提升身份鉴权的安全性,只有通过认证的用户、客户端、程序才能进一步访问API代理发布的服务。基于身份信息和API状态,对API访问进行最小化授权,保证API中敏感数据的精细管控,避免因权限管理漏洞、过度授权导致的安全问题。3.精细管控API流量,全链路保证API安全网关采用同步+异步混合流控的方式,通过多种算法,实现精细化的秒级流控,同时提供灵活自定义的流量控制策略,针对异常调用进行主动熔断和被动熔断,保障API服务的稳定性和连续性。网关能够与API安全监测平台联动,实时阻断账号暴力破解、未授权访问等风险行为,全链路保障API安全。4.开箱即用,一站式实现API全生命周期管理网关只需要在管理控制台中配置,即可快速创建API;提供页面调试工具,简化API开发;可同时发布一个API到多个环境,快速迭代、测试API,帮助企业实现API设计、开发、测试、发布、运维监测、安全管控、下线的一站式全生命周期管理。借助芯盾时代零信任安全API网关,企业能够快速建立API安全多层防护机制,防范API攻击,保证API的安全利用。零信任安全API网关与芯盾时代API安全监测平台搭配使用,能够为企业建立覆盖“策略→防护→检测→响应”的API安全防护体系,让企业的API更开放、更安全。
往期 · 推荐
350种类型、10W+量级的API,企业应该怎么管?
【喜讯】芯盾时代入选《2022中国网络安全十大创新方向》API安全防护典型厂商
【喜讯】芯盾时代入选《API安全产品及服务购买指南》 以零信任破解API安全难题
【喜讯】芯盾时代荣获中国信通院“零信任最受行业欢迎厂商”
原文标题:数字化时代,API网关为何如此重要?
文章出处:【微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表德赢Vwin官网
网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。
举报投诉
-
芯盾时代
+关注
关注
0文章
202浏览量
1820
原文标题:数字化时代,API网关为何如此重要?
文章出处:【微信号:trusfort,微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。
发布评论请先 登录
相关推荐
智算中心崛起:数字化时代的新核心基础设施
随着数字化时代的到来,我们的生活、工作、甚至整个社会的运行都离不开“算力”的支撑。为了更高效地处理这些海量的计算需求,一种新的基础设施应运而生——智算中心。那么,智算中心究竟是什么?它又是如何发展
精益生产如何在数字化时代焕发新生?创新路径全解析
在日新月异的数字化时代,传统制造业正经历着前所未有的变革与挑战。精益生产,这一源自丰田汽车的管理哲学,曾是提升效率、减少浪费的金科玉律。然而,面对大数据、云计算、人工智能等技术的蓬勃发展,精益生产
华为云CodeArts API助力企业数字化转型
企业数字化转型的过程中,API发挥着至关重要的作用。随着企业业务规模的扩大和系统复杂性的增加,如何管理好API将成为企业面临的关键挑战。为了应对这一迫切需求,一个全面覆盖
TPM如何在数字化时代转型升级?开创管理新纪元
在这个日新月异的数字化时代,每一项技术革新都在推动着各行各业向更高效、更智能的方向发展。在传统制造业中,TPM(Total Productive Maintenance, 全面生产维护)作为提升生产
数字化时代的数据管理:多样化数据库选型指南
非常感谢Kevin和张健对本文提供的建议和指导。 1. 概述 在数字化时代,数据是企业最宝贵的资产之一。随着技术的进步和数据量的爆炸性增长,如何有效地存储、管理和分析这些数据成为每个企业面临的重大
六西格玛在数字化时代的创新发展路径
随着数字化浪潮的汹涌而来,各行各业都在探寻如何在新的时代背景下保持竞争力并寻求创新发展。在这一背景下,六西格玛这一曾经风靡全球的质量管理方法论,也面临着如何在数字化时代焕发新生的问题。本文将探讨
如何在数字化时代实现精益生产的创新发展?
随着科技的飞速进步和数字化的全面渗透,制造业正面临着前所未有的变革机遇。在这个数字化时代,精益生产作为制造业的核心竞争力之一,如何创新发展,成为了众多企业关注的焦点。本文将探讨在数字化浪潮下,精益
在数字化时代,数据成为了一种重要资源
随着科技的不断发展和数字经济的崛起,数字化和智能化已经成为了各行各业的趋势和必然选择。 在计算机的发展过程中,数字化和智能化的革命极大地推进了计算机的发展,特别是在人工智能领域的发展中。 在数
网络延迟为何如此重要
网络延迟是指数据在网络上从一点传输到另一点所需的时间。它是影响任何基于网络的系统(包括网站、应用程序和云服务)的关键因素。 以下是网络延迟很重要的一些原因: 体验 延迟会影响基于网络的系统的用户
什么是边缘计算?它为何如此重要?
,什么是边缘计算?它为何如此重要?本文将对其进行详细的解析。 边缘计算,简而言之,是指在靠近物或数据源头的一侧,采用网络、计算、存储、应用核心能力为一体的开放平台,就近提供最近端服务。它的核心思想是将计算任
数字化时代的工厂崛起:解密8大关键平台
在当今数字化时代,工厂数字化平台正迅速崛起,成为制造业转型升级的关键驱动力。这些平台融合了先进的技术,为工厂提供了更高效、智能和可持续的运营方式。
数字化时代:SAP系统的演进与创新
作为全球领先的企业管理软件提供商,SAP系统在数字化时代扮演着重要的角色。它的发展经历了多年的演进与创新,从最初的财务管理软件到如今的综合性数字化解决方案,SAP系统一直在帮助各行各业的企业提升效率
FMEA在数字化时代的创新发展
FMEA是一种预防性的质量工具,通过对产品设计、生产和使用的各个阶段进行全面的分析和评估,找出潜在的失效模式和影响,并采取相应的措施进行改进。随着数字化时代的到来,FMEA也得到了进一步的发展和创新
评论