《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > API上出現了惡意機器人!如何擊敗API機器人攻擊?

API上出現了惡意機器人!如何擊敗API機器人攻擊?

2022-10-25
來源:FreeBuf
關鍵詞: API 惡意機器人

應用程序編程接口(API)實際上是現代應用程序的構建塊,對于構建和連接應用程序及網站都是十分必要的存在。如今,應用程序開發中的API使用已成為新的實踐標準,通過集成第三方服務的功能,開發人員不用再從無到有自己構建所有功能,這樣一來可以加快新產品及服務的開發過程。

近年來,API的使用更是呈現爆炸式增長。根據Akamai的說法,API通信現在占所有互聯網流量的83%以上。

盡管API支撐著用戶早已習慣的互動式數字體驗,是公司數字化轉型的基礎,但由于API的防護薄弱,同時也為惡意黑客提供了訪問公司數據的多種途徑,成為攻擊的主要目標之一,特別是惡意機器人攻擊。

根據Perimeterx最新調查數據顯示,通過API端點進行登錄嘗試的流量中,高達75%都是惡意的。攻擊者正在系統地使用機器人進行惡意登錄嘗試。那么如何保護API免受機器人侵擾和攻擊呢?下文將為大家介紹API 機器人檢測和防護的有效方法。

 API機器人攻擊不斷增長 

API允許開發人員更輕松地訪問、重用和集成功能資產和數據,從而將敏捷性、速度和效率引入開發流程。這也導致了越來越多的組織過度依賴API,開始部署越來越多的API來幫助實現自身的數字化轉型計劃。

API流量不斷增長,但惡意API流量卻增長得更快。數據顯示,Salt Security客戶每月的API調用量增長了51%,而惡意流量則增長了211%。

API經常面臨機器人網絡攻擊的風險,如拒絕服務(DoS)和分布式拒絕服務(DDoS)攻擊、內容和敏感信息抓取、梳理攻擊以及賬戶接管等。

根據Salt Security于去年2月發布的報告顯示,2020年有91%的公司存在與API相關的安全問題。其中,最常見的是漏洞,涉及54%的受訪組織;緊隨其后的是身份驗證問題(46%受訪者)、僵尸程序(20%受訪者)以及拒絕服務(19%受訪者)。

此外,98% 的組織宣稱發生過針對其應用程序/網站的攻擊,而82% 的組織報告說這些是機器人網絡攻擊。一些組織每月至少面臨一次 DoS/DDoS 攻擊或某種形式的注入或屬性操縱事件。

但糟糕的現實是,超過四分之一的組織正在沒有任何安全策略的情況下運行基于關鍵API的關鍵應用程序。例如,Peloton最初就是可供任何人在任何地方通過API訪問用戶數據,而無需任何身份驗證。

 API機器人攻擊日盛的推動因素 

40%的組織報告稱,由于API的存在,超過一半以上的應用程序暴露在第三方服務或互聯網上;

基于機器人的API攻擊更容易編排,因為僵尸網絡隨時可供租用;

傳統的檢測和預防技術,如速率限制、基于簽名的檢測、阻塞協議等,被發現無法抵御高度復雜的API機器人攻擊;

惡意行為者正在系統地利用機器人,組織通常很難區分人類活動和機器人活動,以及區分好的和惡意的機器人,這嚴重限制了他們保護API免受機器人攻擊的能力;

API請求不經過瀏覽器或原生應用程序代理的傳統路徑;它們充當可以訪問資源和功能的直接管道。這使得API成為攻擊者有利可圖的目標;

通常,開發人員使用API的標準/通用規則集,而不考慮業務邏輯。這就為API敞開了業務邏輯漏洞的大門,這些漏洞經常被機器人利用來造成嚴重破壞。

 如何保護API免受機器人攻擊影響? 

收集情報,建立正常行為的基線

為了有效地保護API免受機器人攻擊影響,組織需要確定什么是可接受的正常行為,以及什么是異常行為。為此,組織的安全解決方案必須監控API流量,并通過指紋、行為、模式和啟發式分析、工作流驗證、全局威脅源、網絡響應時間等收集情報。這些見解必須與內部和外部的信譽源相結合,以建立人類和機器人行為的基線,以及在機器人行為中,區分什么是好的和壞的行為。

這個過程必須是持續的,因為數字領域正在迅速發展;攻擊者正在不斷利用復雜的技術,以確保機器人能夠模仿人類行為。組織需要不斷地針對API安全性重新校準哪些是可接受的和惡意的行為。

持續監控API請求

根據基線模型細粒度地監控所有API請求。API中的機器人檢測過程需要智能(使用自學習AI、深度分析和自動化)且靈活,以確保實時機器人活動檢測的敏捷性、速度和準確性。此外,持續的監控和記錄同樣至關重要。

部署即時的惡意機器人緩解技術

為了保護API免受機器人攻擊,組織不能停止實時檢測,必須能夠阻止惡意機器人訪問API和API經常暴露的關鍵任務資產。為此,智能API機器人管理解決方案可以即時、智能地對抗最復雜和最隱秘的惡意機器人。

智能API機器人管理工具根據實時洞察和信號決定是否允許、阻止、標記或質疑傳入的API請求。結合一個可靠的錯誤管理系統,這有助于最大限度地減少誤報和漏報。換句話說,它們有助于為惡意機器人和惡意行為者訪問API、非法流量和良性機器人增加摩擦力。

實施零信任架構

采用零信任架構,其中每個用戶都必須證明自己的身份,并根據其角色和執行必要操作所需的范圍內給予訪問權限。不受限制的、未經檢查的權限和特權都不利于API安全,特別是針對諸如憑證填充和暴力攻擊等機器人網絡攻擊。此外,組織還可以實施基于角色的強大訪問控制、強密碼策略和多因素身份驗證。

自定義規則集

根據上下文智能定制規則集,以防止機器人利用API中的業務邏輯缺陷和其他漏洞。此外,請務必在獲得認證的安全專家的幫助下,準確地定制安全策略。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          亚洲欧美日韩第一区| 在线成人免费视频| 看欧美日韩国产| 欧美综合二区| 亚洲视频你懂的| 欧美日韩色婷婷| 国产日韩欧美高清| 欧美性感一类影片在线播放| 国产在线精品一区二区中文| 欧美日韩三级电影在线| 一区二区三区导航| 国产在线欧美日韩| 久久亚洲一区二区三区四区| 一区二区三区精密机械公司| 欧美影院成人| 欧美成人免费va影院高清| 亚洲私人黄色宅男| 美国三级日本三级久久99| 牛牛国产精品| 亚洲欧洲精品一区二区精品久久久| 欧美亚洲一区| 国产美女高潮久久白浆| 免费欧美网站| 亚洲一区精彩视频| 国产精品高潮呻吟久久av无限| 亚洲——在线| 亚洲国产日本| 性色一区二区三区| 国产精品二区三区四区| 麻豆精品视频| 国产一区二区三区久久久| 国产精品久久久久久久久免费樱桃| av成人福利| 欧美成人日本| 宅男在线国产精品| 欧美经典一区二区| 国产精品大片| 国产精品九九久久久久久久| 欧美二区在线播放| 一本色道婷婷久久欧美| 欧美激情综合色| 亚洲一区二区免费| 欧美三级在线播放| 亚洲女与黑人做爰| 久久综合九色综合欧美狠狠| 欧美午夜一区| 在线观看视频免费一区二区三区| 亚洲欧美日韩在线高清直播| 怡红院精品视频在线观看极品| 黄色精品免费| 欧美激情视频一区二区三区在线播放| 精品88久久久久88久久久| 狂野欧美激情性xxxx欧美| 欧美成人精品在线观看| 欧美在线亚洲一区| 欧美在线网站| 欧美成人小视频| 国产日韩一区二区三区在线播放| 国产精品一区二区在线观看| 蜜月aⅴ免费一区二区三区| 久久er精品视频| 欧美一区二区视频97| 亚洲精品国产视频| 亚洲视频福利| 蜜桃av一区二区| 国产亚洲欧美日韩一区二区| 激情成人av| 91久久国产精品91久久性色| 日韩视频一区二区在线观看| 久久综合成人精品亚洲另类欧美| 欧美日韩三级视频| 亚洲国产91精品在线观看| 欧美极品影院| 亚洲特级片在线| 国产综合视频| 亚洲专区免费| 久久蜜桃精品| 久久精品国产免费看久久精品| 精品福利av| 在线欧美日韩精品| 极品尤物av久久免费看| 欧美国产三区| 在线免费一区三区| 国产精品毛片在线| 另类专区欧美制服同性| 久久婷婷国产综合精品青草| 在线观看中文字幕亚洲| 亚洲二区在线| 久久av资源网站| 国产精品成人午夜| 国产精品视频免费观看| 欧美成人性网| 欧美日韩一区二区三区在线视频| 欧美成人免费全部观看天天性色| 亚洲人成绝费网站色www| 久久久久国产一区二区| 国产精品嫩草久久久久| 欧美精品午夜| 国产一区二区三区四区在线观看| 狠狠色香婷婷久久亚洲精品| 国产精品免费aⅴ片在线观看| 亚洲美女av黄| 91久久精品一区二区三区| 欧美日韩国产二区| 99re视频这里只有精品| 午夜日韩激情| 好吊色欧美一区二区三区四区| 国产精品久久999| 亚洲精品在线视频| 欧美三级乱码| 久久av老司机精品网站导航| 欧美.日韩.国产.一区.二区| 黄色欧美日韩| 久久久久久高潮国产精品视| 欧美成人影音| 午夜免费日韩视频| 欧美一区二区三区视频| 欧美成人精品一区二区三区| 国产一区日韩二区欧美三区| 国产色产综合色产在线视频| 久久精品亚洲热| 一本色道久久88综合日韩精品| 亚洲欧洲日韩在线| 国产精品国产亚洲精品看不卡15| 在线日韩精品视频| 欧美风情在线观看| 亚洲欧美日韩国产综合| 亚洲人成在线播放| 亚洲素人在线| 国内精品**久久毛片app| 亚洲欧美一区二区在线观看| 久久国产免费看| 99精品免费网| 久久另类ts人妖一区二区| 欧美私人啪啪vps| 亚洲国产视频一区| 久久国产乱子精品免费女| 麻豆成人91精品二区三区| 亚洲精品网站在线播放gif| 欧美成人三级在线| 欧美亚洲第一区| 久久免费视频在线观看| 久久中文字幕一区二区三区| 欧美视频亚洲视频| 国产欧美精品在线播放| 国内精品久久久久伊人av| 久久综合色婷婷| 久久国产精品一区二区三区四区| 亚洲国产va精品久久久不卡综合| 99riav国产精品| 欧美日本国产精品| 国产精品网站视频| 欧美精品一区二区三区视频| 欧美精品日韩综合在线| 国产精品久久久久久亚洲调教| 亚洲激情视频| 亚洲深夜福利在线| 亚洲一级片在线观看| 欧美成人精品激情在线观看| 久久久亚洲综合| 亚洲视频免费| 欧美另类亚洲| 欧美日韩视频在线一区二区| 欧美日韩精品三区| 国产视频精品免费播放| 国产日韩欧美综合精品| 国产一区二区三区直播精品电影| 99在线视频精品| 欧美一区中文字幕| 亚洲电影av| 欧美激情综合在线| 久久成人精品| 亚洲免费在线视频| 欧美顶级艳妇交换群宴| 亚洲精品国产无天堂网2021| 欧美日韩成人综合在线一区二区| 国产欧美日韩另类视频免费观看| 欧美激情亚洲精品| 亚洲人午夜精品免费| 欧美高清成人| 久久综合婷婷| 欧美国产在线观看| 小处雏高清一区二区三区| 欧美成人一区二区三区片免费| 国产精品爽爽爽| 午夜亚洲性色福利视频| 亚洲第一黄色网| 国产精品大片wwwwww| 午夜精品久久久久久久99黑人| 亚洲无亚洲人成网站77777| 香蕉精品999视频一区二区| 老司机午夜精品视频在线观看| 在线国产欧美| 在线观看视频免费一区二区三区| 麻豆9191精品国产| 欧美视频第二页| 性欧美长视频| 欧美亚洲成人免费| 久久久亚洲国产美女国产盗摄| 欧美成人伊人久久综合网| 亚洲人www| 国产精品一区二区三区久久| 国产一区视频在线观看免费| 欧美视频免费| 日韩性生活视频| 亚洲欧美资源在线| 久久综合久久综合九色| 欧美日韩三级视频| 久久青草欧美一区二区三区| 欧美精品电影| 欧美喷水视频| 欧美在线播放高清精品| 亚洲视频一区二区免费在线观看| 亚洲经典视频在线观看| 免费一级欧美片在线观看| 狠狠久久亚洲欧美| 在线播放豆国产99亚洲| 99在线热播精品免费| 亚洲黄色三级| 亚洲综合色丁香婷婷六月图片| 国产日韩久久| 国产精品99免费看| 国产一区二区精品久久| 亚洲欧美色一区| 亚洲自拍都市欧美小说| 国产精品自在欧美一区| 在线免费观看一区二区三区| 亚洲国产精品高清久久久| 亚洲第一久久影院| 欧美不卡视频一区| 国产精品国产三级国产a| 久久久久久久999精品视频| 欧美激情第3页| 国产精品私房写真福利视频| 国内精品视频在线播放| 久久久久九九视频| 久久久久一区二区| 久久久久久久一区二区| 亚洲尤物影院| 国产精品vvv| 激情久久久久久| 在线一区二区日韩| 久久美女艺术照精彩视频福利播放| 一区二区三区欧美| 国产精品久久国产愉拍| 国内精品国语自产拍在线观看| 欧美成人自拍视频| 在线精品高清中文字幕| 亚洲一区二区欧美日韩| 国产精品每日更新| 在线日韩日本国产亚洲| 国产精品v欧美精品∨日韩| 欧美 日韩 国产精品免费观看| 亚洲第一视频网站| 午夜精品免费在线| 久久久国产午夜精品| 亚洲视频一区二区免费在线观看| 亚洲电影自拍| 欧美成人免费小视频| 在线免费观看日本欧美| 欧美日韩亚洲国产一区| 亚洲精品影院| 久久高清福利视频| 亚洲国产影院| 亚洲精品一品区二品区三品区| 韩日欧美一区二区三区| 国产精品福利在线观看| 久久精品中文字幕免费mv| 亚洲欧美日韩国产综合精品二区| 中文一区二区在线观看| 在线观看精品视频| 亚洲一区国产一区| 欧美在线视频观看免费网站| 亚洲国产精品一区二区三区| 男女激情视频一区| 久久影视精品| 亚洲在线视频一区| 国产精品老牛| 美女精品在线观看| 久久久国产精品一区二区中文| 国产精品久久9| 老司机免费视频久久| 亚洲欧美中文日韩v在线观看| 久久精彩免费视频| 亚洲电影免费观看高清| 欧美伊人久久久久久久久影院| 最新国产成人在线观看| 欧美ab在线视频| 久久久精品国产免费观看同学| 亚洲国产精品一区在线观看不卡| 国产一区二区视频在线观看| 免费成人你懂的| 麻豆成人小视频| 欧美日韩国产综合新一区| 日韩视频永久免费观看| 在线视频你懂得一区| 久久精品视频一| 伊人久久综合| 国内精品久久久久影院 日本资源| 亚洲精品色图| 国产精品久久久久久久久久尿| 日韩午夜激情| 亚洲视频在线观看免费| 伊人精品久久久久7777| 亚洲一区三区在线观看| 国产精品久久久久毛片软件| 欧美在线视频不卡| 欧美日韩在线大尺度| 伊人色综合久久天天| 久久国产精品99精品国产| 国产女人精品视频| 亚洲精品国精品久久99热| 国产精品久久一卡二卡| 先锋影音一区二区三区| 欧美一区2区三区4区公司二百| 欧美日韩激情小视频| 亚洲福利精品| 国产精品免费看久久久香蕉| 亚洲三级国产| 国产一区二区精品| 亚洲欧美日本日韩| 欧美系列亚洲系列| 亚洲福利视频一区| 欧美成人官网二区| 亚洲乱码国产乱码精品精天堂| 一本久久知道综合久久| 欧美激情麻豆| 亚洲国产电影|