国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

API攻擊盛行,如何基于業務基線進行防護
2024-04-29   網絡安全和運維

  企業的上云和數字化轉型,將越來越多的業務運行于網絡之上。為適應敏捷開發等新型應用架構,API的使用數量更加普遍并持續增長。企業的應用開發越來越依賴API之間的相互調用,同時通過API傳遞的數據量也隨之迅速增長。
  不可避免地,暴露于網絡中的企業應用API亦成為惡意攻擊者的目標。近年來,與API攻擊相關的數據泄露事件屢見不鮮,其中不乏企業重要業務數據甚至個人身份數據等敏感信息,給企業帶來極大的數據安全威脅。
 
API安全不容樂觀
 
  雖然我們已經發現并且感知到API安全風險,但又不得不面對的是,事實已證明傳統的安全技術并不能有效地阻止API攻擊,企業需要在全新的安全防護方法。
  據Gartner的一份預測報告,2022年起API已成為網絡攻擊者利用最頻繁的媒介載體之一,而通過攻擊API可以非授權使用企業的各類應用數據,并且由API安全問題引起的數據泄露風險在2024年將翻倍。
  頻出的API攻擊事件不斷向我們證明, API治理不當導致的攻擊、欺詐以及數據泄露風險正在對企業的構成新的安全挑戰。同時,在AI技術的發展,被濫用的AI讓攻擊手段越來越自動化甚至智能化, API攻擊更快、更準確,API面臨的威脅越來越復雜化。


 
  Akamai最新發布的《潛伏在陰影之中:攻擊趨勢揭示了 API 威脅》報告證實,API在Web攻擊里面所占的比例越來越高,2023年在所有的Web攻擊類型里面針對API的攻擊占了將近30%。
 

Akamai北亞區技術總監 劉燁
 
  Akamai北亞區技術總監劉燁表示,這個比例可能還會繼續增高,因為越來越多的流量也會變成這種API的流量,比如很多原生的手機應用跟數據中心之間都會通過API做數據傳輸。
  針對于API的攻擊方法和攻擊向量非常多樣化,這對于企業來說要保護應用API的難度大大增加,因為要考慮的方面非常多,劉燁解釋道:API防御可能會面臨更大的挑戰。企業要找到業務邏輯可能會出現的漏洞,然后去降低風險,降低企業遭受攻擊所造成的損失。
 
基于業務場景攻防
 
  正如劉燁所述,與傳統Web應用的防護不同,API的安全防護要求更為廣泛,往往是深入到業務邏輯中,并且涉及到多個環節,對任何環節的監測不足都會影響到整體的安全防護效果。
  企業如何著手做API防護?劉燁特別建議要重點考慮三個方面的問題。
  第一,可視性。企業應該給予API足夠的可視性。比如對于一些API接口的開發過程,開發人員通過這個接口在開發、測試、上線的時候會更容易取得某些數據,但是當開發者離開以后,這些接口是不是仍然存在,其實不一定有完整的審計,也不一定有安全開發合規性流程。這種情況下,當這些API推到互聯網以后就可能不具備足夠的可視性。
  第二,漏洞風險。企業要了解上線的應用里,易遭受攻擊的風險點到底有哪些,會不會出現一些已知的漏洞等等。這就要求企業要遵循最佳實踐去開發,最大化減少漏洞的出現,從而減少風險點。
  第三,業務邏輯。API攻擊的變化多樣不是針對于應用本身的,而是針對業務邏輯的。因為這種針對業務邏輯的攻擊,可能獲取更具價值的東西。所以在業務邏輯方面,企業需要建立在不同業務場景下產生的基線,然后確定哪些是異常情況。
  劉燁繼續解釋道:所有的業務場景可以分為幾個部分,首先是API的隱患,如果是注入類型的隱患,它與業務場景關系不大,但與API的開發技術相關。當使用標準技術或實施方法,遵循軟件開發流程時,我們應確保在這個過程中減少漏洞。
  跟業務場景相關隱患的是從技術上看是沒有問題的、合乎邏輯的,但是從業務上來看就是有問題的,比如過度收集用戶數據可能與業務場景相關。
  不同業務場景有很多不同防護重點。例如,在金融行業,對信用卡使用和交易安全防護的要求可能與社交媒體完全不同。在社交媒體中,用戶信息可能是防護重點,而在金融行業中,賬戶資金安全可能更為重要。因此,在不同業務場景下,按照業務邏輯,實施有效的保護措施非常重要。
  對企業更重要的是根據業務場景建立自己的模型和基線,然后判斷是否存在針對特定業務場景的攻擊。因此,可以分為兩部分:首先是針對傳統注入類型攻擊的防護,這與API開發技術密切相關。通過開發最佳實踐,安全產品和服務,可以大大幫助用戶解決安全隱患。
  對于基于漏洞的滲透,劉燁認為可以通過這六步方法,幫助用戶提高API安全防護水平,減少潛在漏洞對系統的滲透。
  首先,記錄API中的所有相關日志。例如,Akamai API Security產品利用大量離線分析和基于API訪問日志的建模來建立基準。
  第二,是要了解所有API的端點,這被稱為“API發現”,這一點非常重要。許多API的問題可能源于在開發過程中留下的接口,這些接口可能僅供內部調用或用于部門間協作。
  第三,是進行風險審計,需要確定哪些記錄是敏感的,并建立審計方案來審查這些風險并建立基線。
  第四,建立基線后進行行為檢測,當用戶違反了應用邏輯時,應能識別出該用戶。
  第五,響應,一旦識別出問題,需要給出防護措施的指導,如限制或中斷用戶訪問。
  第六,事后分析,需要調整模型以應對可能的風險和惡意攻擊,這有助于優化整體策略。
 
  API的安全防護已成為企業數據安全的重要關注點,如何確保API交互過程中保護數據數據的完整性、機密性和可用性,將會是未來一段時間內企業與專業安全提供商要共同面對的問題。
 

熱詞搜索:akamai 零信任 云計算

上一篇:研華攜手群聯 共同打造邊緣運算與工控應用生成式AI平臺
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
成人性生交大合| 日韩高清不卡在线| 日韩欧美一级特黄在线播放| 国产精品久久久久aaaa| 日日欢夜夜爽一区| 欧美性猛交xxxxxx富婆| 精品国产乱码久久久久久久久| 亚洲午夜一区二区三区| 成人福利视频网站| 亚洲国产激情av| 国产一区二区三区四区五区入口 | 成人午夜视频免费看| 欧美日本国产视频| 亚洲色图欧美激情| 91免费国产视频网站| 中文字幕中文字幕中文字幕亚洲无线| 国产最新精品免费| 久久综合色一综合色88| 黄一区二区三区| 久久综合九色综合欧美98| 免费看日韩a级影片| 69堂精品视频| 久久成人av少妇免费| 久久嫩草精品久久久精品一| 精品一区二区久久久| 欧美精品一区二区久久久| 成人av资源在线| 中文字幕精品一区二区精品绿巨人| 国产成人av网站| 亚洲女同ⅹxx女同tv| 欧美中文一区二区三区| 日韩vs国产vs欧美| 久久久综合视频| 成人毛片老司机大片| 日韩毛片在线免费观看| 欧洲一区在线电影| 美女视频网站久久| 中文字幕在线观看一区| 欧美午夜免费电影| 久草这里只有精品视频| 国产精品嫩草久久久久| 欧美亚洲一区三区| 国产一区日韩二区欧美三区| **网站欧美大片在线观看| 在线视频国内一区二区| 国产成人精品免费看| 国产欧美精品区一区二区三区| 91色|porny| 久久成人精品无人区| 中文字幕在线观看一区二区| 在线成人av网站| 成人高清视频在线| 日本欧美在线看| 亚洲视频小说图片| 欧美一级免费大片| 91麻豆精品在线观看| 另类小说视频一区二区| 一区二区三区日韩欧美| 欧美精品一区二区三区很污很色的| 一本到高清视频免费精品| 久久se这里有精品| 亚洲一线二线三线视频| 中文字幕精品三区| 国产精品第一页第二页第三页| 欧美亚洲禁片免费| 99久久免费精品| 国产精品一级在线| 日韩黄色片在线观看| 亚洲精品日韩专区silk| 久久久噜噜噜久久中文字幕色伊伊 | 一区二区三区中文在线| 久久综合一区二区| 91精品欧美一区二区三区综合在| 99国产欧美另类久久久精品| 国产在线一区二区| 日本欧美在线看| 偷拍与自拍一区| 亚洲日穴在线视频| 日日夜夜精品视频天天综合网| 欧美激情一区二区在线| 欧美成人bangbros| 日韩一区二区三区视频| 欧美精品在线一区二区三区| 日本道免费精品一区二区三区| 成人av在线网| 成人av在线电影| 成人丝袜高跟foot| 国产精品亚洲а∨天堂免在线| 韩国女主播一区| 国产又粗又猛又爽又黄91精品| 久久成人麻豆午夜电影| 美女视频一区二区| 久久国产欧美日韩精品| 精品一区二区在线视频| 激情成人午夜视频| 国产91综合网| 色综合天天视频在线观看| 欧美日韩情趣电影| 欧美天堂亚洲电影院在线播放| 欧美视频自拍偷拍| 欧美三级电影在线观看| 欧美日韩国产成人在线91| 欧美色精品在线视频| 911精品国产一区二区在线| 日韩一卡二卡三卡国产欧美| 久久―日本道色综合久久| 久久精品亚洲一区二区三区浴池| 国产欧美一区视频| 国产精品美女久久久久aⅴ国产馆| 日本一区二区三区四区在线视频| 国产精品少妇自拍| 亚洲综合区在线| 秋霞影院一区二区| 高清久久久久久| 在线电影院国产精品| 精品欧美乱码久久久久久1区2区| 国产欧美一区二区三区沐欲| 午夜欧美大尺度福利影院在线看| 青青草原综合久久大伊人精品优势 | av在线不卡电影| 欧美日韩一级大片网址| 精品国产一区二区三区不卡| 日韩一区中文字幕| 日韩高清不卡一区二区三区| 国产aⅴ综合色| 欧美日韩国产综合一区二区| 久久精品视频网| 五月婷婷另类国产| 成人一道本在线| 日韩午夜av一区| 亚洲欧美视频在线观看| 国模少妇一区二区三区| 欧美在线免费播放| 久久精品无码一区二区三区| 日av在线不卡| 成人免费va视频| 日韩视频免费观看高清在线视频| 中文字幕日韩av资源站| 免费成人在线视频观看| 色综合 综合色| 国产精品萝li| 国产一区二区精品久久91| 欧美日韩一区二区三区四区五区| 欧美精彩视频一区二区三区| 久久精品国产一区二区| 欧美欧美欧美欧美首页| 亚洲综合一区二区三区| 盗摄精品av一区二区三区| 欧美大胆人体bbbb| 日韩不卡手机在线v区| 欧美日韩一级二级| 亚洲国产成人av网| 欧美在线免费视屏| 亚洲国产精品久久久男人的天堂| 成人免费毛片高清视频| 亚洲精品一区二区三区99| 免费成人在线观看| 日韩欧美不卡一区| 久久国产免费看| 精品福利一区二区三区免费视频| 亚洲视频在线观看一区| 91在线播放网址| 一区二区三区日韩精品| 色综合欧美在线视频区| 一区二区三区高清不卡| 色欲综合视频天天天| 亚洲欧美区自拍先锋| 91麻豆视频网站| 亚洲韩国一区二区三区| 欧美性色综合网| 视频一区二区欧美| 欧美一级黄色录像| 91麻豆自制传媒国产之光| 亚洲欧美偷拍三级| 色爱区综合激月婷婷| 亚洲国产精品人人做人人爽| 欧美高清性hdvideosex| 日韩高清在线不卡| 久久综合狠狠综合久久综合88| 国产91清纯白嫩初高中在线观看| 国产清纯在线一区二区www| 国产99久久久国产精品免费看| 国产精品青草久久| 91在线观看美女| 日韩精品欧美精品| 欧美大片一区二区| www.视频一区| 亚洲成av人影院在线观看网| 日韩午夜中文字幕| 丁香桃色午夜亚洲一区二区三区| 中文字幕中文字幕中文字幕亚洲无线| heyzo一本久久综合| 亚洲国产综合91精品麻豆| 欧美成人精品高清在线播放| 成人av影院在线| 国产一区在线看| 国产精品国产自产拍高清av王其| 色老综合老女人久久久| 免费观看在线综合色| 亚洲欧洲日韩女同|