首页 > 传媒 > 关键词  > 正文

安博通浅析API层面的数据安全建设

2023-08-25 10:55 · 稿源: 站长之家用户

在现代应用架构中,应用开发深度依赖于API(应用程序接口)之间的相互调用。API的绝 对数量持续增长,通过API传递的数据量也随之飞速增长。

Gartner预测,API将成为数据泄露最常见的攻击媒介之一,到 2024 年,由API安全问题引起的数据泄露风险将翻倍。

API数据泄露事件频发

这一预测已成为现实。

2020 年,GitHub开源软件库的API数据被非法释放,其中包括来自用户账户的5. 5 亿条记录。

2021 年,Facebook的API数据安全事件导致数亿用户信息流出,至少 6100 万用户的实名信息被泄露,详细到电话、地址等。

近年来,与API相关的数据泄露事件层出不穷,其中不乏个人身份信息、银行卡信息、健康信息等敏感数据,给各行各业带来了数据安全的重大挑战。

数据安全事件的三点成因

为什么API成为了黑灰产攻击的标靶?

全球最 大的CDN服务商Akamai监测到, 2021 年API流量占全部互联网流量的83%,且API访问量以30%的速度逐年增加。DevOps及前后端分离的研发模式、云原生、微服务和企业模式都对API有着强烈依赖,这些技术的兴起与广泛应用使API迅猛发展。

API资产庞大,几乎无法实现严格有效的管理机制,藏匿于网络中的未知API带来了巨大的隐患。API调用过程中的数据流转无法摸清,尤其对API间交互的数据无法感知,导致数据泄露事件频频发生。

以下三点攻击方式都会造成数据泄露和篡改:

1、攻击者利用未经身份验证或授权的API访问漏洞,获取敏感数据。

2、攻击者利用API请求中的弱点,有目的地篡改敏感数据。

3、未经正确处理的API请求可能导致缓冲区溢出漏洞,造成恶意代码入侵系统并获得高访问权限。

API安全已经成为数据安全的重要方向之一。这里的API安全是指在API交互过程中保护数据的能力,即确保数据的完整性、机密性和可用性。API攻击的主要目标是窃取与篡改敏感数据,结合敏感数据监控的API防护手段才是切实有效的。

“元溯”数据安全产品

为API安全护航

API数据安全防护需要全面深入监测:API交互敏感数据与API异常访问行为。那么首先需要发现并采集复杂庞大的API访问路径,可视化展现访问统计和访问趋势,生成API在网络中的活跃状态。

API资产发现

API的访问调用伴随着内容数据的传输交互,这种交互复杂无序,且数据类型多样,对数据资产管理者来说很不“友好”。“元溯”通过实时的内容还原与扫描功能,对以API为传输载体的内容数据进行提取还原、分类分级,将其标记为可管控、可分析的数据资产。

API交互的文件数据

API交互的碎片化数据

“元溯”可从两个维度分析API接口风险,一是API交互数据的非法流转风险,通过数据合规等规则实时展现数据风险;二是API调用行为的异常访问风险,通过业务访问风险规则和WEB攻击风险规则实时展现访问风险。

API数据合规监测

API访问异常监测

安博通“元溯”数据安全产品为用户实现API资产自动梳理、API画像绘制、API调用行为监测等功能。在API数据层面,将数据、应用、用户、设备进行有机关联,可视化呈现复杂的API数据交互活动,在此基础上进行数据安全治理。看得见才能管得住,安博通“元溯”数据安全产品为数据治理筑牢防护屏障。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 工厂数智化升级,安全建设别再原地踏步!深信服安全托管常态守护

    某全球智能制造业巨头面临安全挑战:17个关键业务系统存在弱口令,月均攻击告警超2万条,夜间及节假日无人值守。通过AI大模型与云端专家协同分析,修复131个高危漏洞,实现弱口令清零,安全事件降噪97%,生成3075条有效处置闭环。7×24小时云端守护体系确保业务稳定无忧,响应时效写入合同并承诺损失理赔。

  • 百度搜索AI API全面开放 绝大多数结果由AI生成

    11月13日,百度创始人李彦宏在2025百度世界大会上宣布,百度搜索已实现绝大多数结果由AI生成,首条结果富媒体覆盖率高达70%。他强调,百度正通过AI技术深度重构搜索结果页,从传统文字链接模式转向以图片、视频等富媒体内容为核心的AI应用。李彦宏指出,百度是全球搜索引擎中对AI化改造最激进的,正引领行业进入全新时代。他还表示,企业需善用AI方能立于不败之地,个人也需掌握AI技能以掌控未来。目前,百度已通过AI+API开放搜索能力,与三星、荣耀、vivo等主流厂商建立合作,共同探索AI搜索的无限可能。

  • 百度搜索推出“百度猎户座”AI引擎,涵盖基座模型、搜索AI API、 MCP、垂类优势能力

    2025年11月13日,百度发布“百度猎户座”AI引擎,全面开放25年搜索技术与前沿AI能力。该系统整合底座模型、搜索API、MCP及垂直领域能力,基于多智能体架构统一连接信息、工具、服务与模型,融合搜索技术优势与全网MCP生态资源。即日起对外开放,支持企业快速接入打造专属AI应用。同时,文心助手上线个性化记忆功能,视频生成推出“参考生成”玩法,AI短剧创作平台免费提供超30万部IP资源及全流程工具。

  • 云数据安全态势感知全新上线,筑牢内外网数据安全防线

    本文系统分析了云上数据安全的核心问题与解决方案。主要挑战包括:数据资产分散难管理、访问溯源成本高、风险定位困难、权限滞留易泄露。解决路径需构建统一安全运营视图,通过资产自动发现、AI敏感数据识别、访问关系可视化实现全面监测,结合多维动态分析提供精准管控建议。最终达成“看得见、管得住、防得准”的安全目标,并满足合规审计要求。

  • 店小秘ERP【刊登报表】重磅上线!发品数据全掌握,运营决策快人一步!

    店小秘ERP推出“刊登报表”功能,解决跨境卖家运营痛点。该功能从业务员、平台、时间、店铺、SKU五大维度分析全链路数据,直观展示核心指标,帮助卖家精准优化发品策略、锁定高潜力产品、判断高盈利市场。支持多维度筛选与权限管控,免费向所有用户开放,实现数据驱动决策,提升运营效率与业绩。

  • 千问App上线实时翻译功能:覆盖全球超98%人口常用语种

    阿里千问App推出实时翻译功能,支持119种语言,覆盖全球98%以上人口的常用语言,成为国内首个具备此能力的AI助手。功能涵盖文字、图片、同声传译及面对面互译四大场景,其中同声传译不限时长与次数,完全免费。基于Qwen-MT模型,在多项翻译测试中表现优于GPT-4.1-mini等同类模型,与顶级大模型相当。目前已在部分中亚地区酒店初步应用,助力国际化落地。

  • 刘强东宣布:京东外卖独立app上线 并推出京东点评

    京东集团创始人刘强东在11月17日宣布,京东外卖独立App正式上线,将为用户提供更便捷的外卖服务。同时,推出“京东点评”功能,承诺永不商业化。自今年2月上线以来,京东外卖订单量快速增长,6月1日突破2500万单,入驻超150万家品质餐饮店。用户需在京东App首页“秒送”栏目下单,而“京东点评”位于秒送板块,分为美食、酒店、购物和玩乐四大板块,以图文形式分享本地生活内容。

  • Qwen用开源逆袭GPT的故事,千问APP要再干一遍

    Qwen模型逆袭GPT的策略,阿里准备再用一次。 2018年,OpenAI发布了自己的第一个模型GPT1,占据了技术先机,随后变得越来越封闭。在大洋彼岸,阿里几乎同一时间着手大模型研究,到2023年推出“通义千问”时,则选择了一条完全不同的路径:直接开源模型,允许开发者免费使用、改进和集成。 这个策略让Qwen逐步积累起规模,做到了如今全球开发者基于它发布了17万个衍生模型�

  • 亿信华辰新书《数据治理项目实施指南》发布,为企业数据治理提供全景式实战蓝图

    2025年11月17日,亿信华辰在第四届数据治理年会上发布新书《数据治理项目实施指南》。该书针对企业数据治理中“起步难、落地慢、见效迟”的共性难题,提供从战略到执行的全周期方法论支撑。核心价值包括厘清治理战略、提供实战方法、启发场景化应用及建立持续运营机制,通过“方法论+场景化+案例库”体系,结合多行业实践案例,为企业数字化转

  • 千问APP悄悄上线,阿里的AI超级入口也终于来了。

    阿里“千问”APP昨日在应用商店悄然上线,界面从通义APP的双色渐变变为简洁单色设计,功能大幅增强,支持Qwen全系列最新模型。此次品牌整合将阿里分散的AI触点统一为“千问”品牌,实现模型与产品名称对齐,让普通用户首次能在官方APP使用最强Qwen3-Max模型。APP默认开启联网搜索,集成图像编辑、视频通话等场景功能,通过智能意图识别实现一站式服务。这标志着阿里开始认真打技术+品牌两张牌,推动AI技术以更清晰方式触达用户。

今日大家都在搜的词: