首页 > 传媒 > 关键词  > 正文

安博通浅析API层面的数据安全建设

2023-08-25 10:55 · 稿源: 站长之家用户

在现代应用架构中,应用开发深度依赖于API(应用程序接口)之间的相互调用。API的绝 对数量持续增长,通过API传递的数据量也随之飞速增长。

Gartner预测,API将成为数据泄露最常见的攻击媒介之一,到 2024 年,由API安全问题引起的数据泄露风险将翻倍。

API数据泄露事件频发

这一预测已成为现实。

2020 年,GitHub开源软件库的API数据被非法释放,其中包括来自用户账户的5. 5 亿条记录。

2021 年,Facebook的API数据安全事件导致数亿用户信息流出,至少 6100 万用户的实名信息被泄露,详细到电话、地址等。

近年来,与API相关的数据泄露事件层出不穷,其中不乏个人身份信息、银行卡信息、健康信息等敏感数据,给各行各业带来了数据安全的重大挑战。

数据安全事件的三点成因

为什么API成为了黑灰产攻击的标靶?

全球最 大的CDN服务商Akamai监测到, 2021 年API流量占全部互联网流量的83%,且API访问量以30%的速度逐年增加。DevOps及前后端分离的研发模式、云原生、微服务和企业模式都对API有着强烈依赖,这些技术的兴起与广泛应用使API迅猛发展。

API资产庞大,几乎无法实现严格有效的管理机制,藏匿于网络中的未知API带来了巨大的隐患。API调用过程中的数据流转无法摸清,尤其对API间交互的数据无法感知,导致数据泄露事件频频发生。

以下三点攻击方式都会造成数据泄露和篡改:

1、攻击者利用未经身份验证或授权的API访问漏洞,获取敏感数据。

2、攻击者利用API请求中的弱点,有目的地篡改敏感数据。

3、未经正确处理的API请求可能导致缓冲区溢出漏洞,造成恶意代码入侵系统并获得高访问权限。

API安全已经成为数据安全的重要方向之一。这里的API安全是指在API交互过程中保护数据的能力,即确保数据的完整性、机密性和可用性。API攻击的主要目标是窃取与篡改敏感数据,结合敏感数据监控的API防护手段才是切实有效的。

“元溯”数据安全产品

为API安全护航

API数据安全防护需要全面深入监测:API交互敏感数据与API异常访问行为。那么首先需要发现并采集复杂庞大的API访问路径,可视化展现访问统计和访问趋势,生成API在网络中的活跃状态。

API资产发现

API的访问调用伴随着内容数据的传输交互,这种交互复杂无序,且数据类型多样,对数据资产管理者来说很不“友好”。“元溯”通过实时的内容还原与扫描功能,对以API为传输载体的内容数据进行提取还原、分类分级,将其标记为可管控、可分析的数据资产。

API交互的文件数据

API交互的碎片化数据

“元溯”可从两个维度分析API接口风险,一是API交互数据的非法流转风险,通过数据合规等规则实时展现数据风险;二是API调用行为的异常访问风险,通过业务访问风险规则和WEB攻击风险规则实时展现访问风险。

API数据合规监测

API访问异常监测

安博通“元溯”数据安全产品为用户实现API资产自动梳理、API画像绘制、API调用行为监测等功能。在API数据层面,将数据、应用、用户、设备进行有机关联,可视化呈现复杂的API数据交互活动,在此基础上进行数据安全治理。看得见才能管得住,安博通“元溯”数据安全产品为数据治理筑牢防护屏障。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 海尔空调全面推进大暖通全流程平台建设

    海尔空调依托“大暖通”战略,通过构建全流程平台,打通方案设计、安装交付、长期运维等环节,形成全链条服务体系。该平台通过数字化整合资源,标准化规范服务,既解决行业“环节割裂、服务低效”痛点,又助力企业从“卖产品”向“提供解决方案”转型,实现更高效资源调度和更稳定服务质量,为用户提供更省心可靠的一站式空气解决方案。

  • 睡眠APP测评:谁能真正改善你的睡眠

    睡眠问题已成为全球健康难题,2021年中国超3亿人存在睡眠障碍。文章评测六款主流睡眠APP(AutoSleep、小睡眠、蜗牛睡眠、天悦康康、熊猫睡眠和潮汐),从监测技术、睡眠功能、数据分析、收费模式、用户体验和改善效果等维度进行深度测评。结果显示,依赖手机传感器或麦克风的应用虽便捷但准确性受限;结合智能穿戴设备的APP能提供更专业的睡眠分析和针对性改善方案。用户可根据自身需求,选择精准改善睡眠结构或仅作放松辅助的应用。

  • 诸葛io「数据血缘」强势发布,全链路追溯,数据决策更可信

    文章介绍了企业数字化转型中数据管理面临的挑战,如数据异常、溯源困难、合规审计复杂等,并重点解析了诸葛智能推出的“数据血缘”功能。该功能通过追踪数据来源、处理流程和去向,提供全链路可视化,帮助企业提升数据透明度与可信度,优化资源利用,支持根因分析与合规需求,已在金融、零售等多个行业落地应用,有效提升数据治理效率。

  • 基于通义万相 美图多款APP上线全新动漫特效、AI变身等视频生成功能

    今日,美图公司旗下美图秀秀、RoboNeo、Wink和开拍等多款产品,推出全新动漫特效、AI变身等视频生成功能。 据悉,新功能基于通义万相系列模型进行深度开发与训练,为美图的全球用户提供全新的创作体验。 近年来,美图加速布局生产力场景,不仅推出面向企业的AI算法服务和解决方案,旗下消费级产品也在快速集成大模型。 去年6月,美图就开始和阿里展开大模型合作。

  • 当“极速打样”遇上“超高多层”:嘉立创如何定义PCB研发新基建?

    艾媒咨询报告显示,AI服务器和汽车电子正重塑PCB技术门槛。AI服务器要求20-30层高多层板,需应对信号完整性、热管理和超低损耗材料挑战;汽车电子则强调高可靠性,需在极端环境下稳定工作。面对复杂设计需求,传统开发流程已难应对,一站式的快速打样与高端工艺支持成为破局关键。工程师需借助能够兼顾速度与深度的制造平台,将创新设计高效转化为现实产品。

  • Aqara智能隐形窗帘电机C200发布,首款原生支持Apple Home

    Aqara于9月10日发布智能隐形窗电机C200,为首款原生支持Apple Home的隐藏式智能窗帘。采用全嵌隐藏设计,可通过iPhone、Apple Watch等设备无缝控制,支持Siri语音、多场景自动化联动。提供一站式定制服务,含电机、轨道及高定窗帘布,适配多种窗型。内置大扭矩电机,承重达50kg,运行噪音低至29dB。现已线上线下开售,单电机版本499元起。

  • Apple Watch SE3发布:配备全天候显示屏、支持5G

    Apple Watch SE 3正式发布。 作为苹果智能手表产品线的高性价比代表,它在功能和体验上迎来诸多升级,为用户带来更出色的使用感受。 在核心性能方面,Apple Watch SE 3搭载了S10芯片。这一芯片不仅驱动着更多精彩功能,还让手表支持双指互点两下和轻翻手腕等便捷手势操作,大幅提升了交互的流畅性与趣味性。 显示体验上,它配备了全天候显示屏,无需唤醒屏幕,用户就能轻

  • 辽宁出现罕见云层 像泡泡馄饨:气象部门揭秘

    ​9月15日,辽宁省朝阳市的天空被一层奇特的云层所覆盖,形似一碗倒扣的泡泡馄饨,引发了市民和网友的广泛关注。这层罕见的云层不仅外观独特,更因其形成的特殊气象条件而显得尤为神秘。 据朝阳市气象局解释,这种被市民们戏称为“泡泡馄饨云”的云层,实际上是一种名为糙面云的天气现象。糙面云的形成与波状层积云在锋面或强对流天气作用下的快速翻腾密切相关

  • Kimi K2模型更新至0905版本:更强代码能力 更快API性能

    月之暗面科技有限公司宣布其Kimi K2模型更新至0905版本,带来更强的代码能力和更快的API性能。此次更新进一步提升了Kimi K2在真实编程任务中的表现,特别是在公开基准测试和实际编程任务中展现出更好的性能。 Kimi K2模型的Agentic Coding能力得到显著提升,这使得它在处理复杂的编程任务时更加高效。同时,前端编程体验也得到了升级,生成的代码不仅更加美观,而且更具实用

  • 掌控隐私安全 Galaxy AI助用户轻松管理个人数据

    三星Galaxy AI通过两大关键举措强化隐私安全:一是将防护机制融入AI体验,从源头保障用户数据安全;二是运用AI技术强化移动设备安全防护体系。通过透明化设置与用户自主选择权,让用户清晰了解数据使用方式并掌握控制权,所有数据均本地处理不上传云端。结合Knox防护机制和直观的隐私设置界面,为用户提供全方位的数据保护与自主管理能力。

今日大家都在搜的词: