《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 永安在線邵付東:API安全核心是實現API資產可視、攻擊可知

永安在線邵付東:API安全核心是實現API資產可視、攻擊可知

2022-11-07
來源:安全419
關鍵詞: 永安在線 API

  業務情報和 API 數據安全方案廠商永安在線于近日發布《API安全建設白皮書》(以下簡稱:白皮書),對 API 在現代 IT 業務系統中所起到的關鍵作用,以及普遍應用下的安全挑戰作出了詳細介紹,為應對 API 安全挑戰,白皮書提出了“API 全生命周期安全防護模型”,以供企業建設安全的 API 提供參考。

  該白皮書指出,API 全生命周期安全防護包含 API 從設計到開發,再到測試、上線運行、迭代及下線共計六個階段,利用全生命周期理念來考慮 API 的安全性,通過安全左移方法和工具,綜合性的融合管理手段和技術手段進行 API 安全治理,可提高業務 API 的整體安全性。

  永安在線COO邵付東談及了此次《API安全建設白皮書》發布初衷,以及企業 API 安全建設難點,正確的 API 建設路徑等諸多問題。

  企業普遍缺乏API安全實踐

  已成數據安全最大風險敞口

  邵付東表示,鑒于 API 安全本身的重要性,以及近些年來因 API 保護不當所引起的諸多安全事件,這需要企業能夠系統地去解決 API 安全問題。永安在線則通過自身多年對 API 安全的理解和實踐經驗,梳理了通過 API 全生命周期安全防護的 API 安全建設之路,希望企業能夠從中有所借鑒,這也是發布《API安全建設白皮書》的初衷。

  該白皮書指出,API 是數據交互最重要的傳輸方式之一,也因此成為攻擊者竊取數據的重點攻擊對象。白皮書引用相關數據表示,數據泄露事件中有三分之二是由不安全的 API 造成的。據預測,到 2022 年,API 濫用將成為導致企業 Web 應用程序數據泄露最常見的攻擊媒介,甚至在 2024 年 API 安全問題引起的數據泄露風險將翻倍。

  所以白皮書在梳理 API 面臨的主要安全問題時,也首次提及了來自監管合規方面的挑戰。其認為大多數企業在數據的流動訪問方面的安全建設意識正逐步萌芽和發展,而 API 作為連接數據與應用的主要通道,正成為數據傳輸中最薄弱的環節之一。

  邵付東告訴安全419,金融行業有明確的 API 安全建設標準(金融行業標準 JR/T 0185-2020《商業銀行應用程序接口安全管理規范》),但整體來看,各行業在 API 的安全防護上還是比較薄弱的。隨著數字化發展,API 數量劇增,現階段 API 架構的安全建設相對滯后,API 的增速與其安全發展的不平衡,使其成為企業數據安全最大的風險敞口。

  業務優先和API安全意識薄弱

  是API安全建設核心難點

  在談及企業在進行 API 安全建設時存在的難點時,邵付東從多方面的經驗梳理總結了以下兩點見解:

  第一,大部分企業客戶優先考慮的是業務快速迭代發展,安全隨著業務的發展才會慢慢被重視;第二,企業對 API 安全建設的重要性認識仍顯不足,這也直接造成了企業普遍存在諸多的 API 安全隱患。

  白皮書曾對 API 的重要性做出如下總結:在當今應?程序驅動的世界中,創新的?個基本元素就是 API。從銀?、零售、運輸到物聯網、自動駕駛汽車和智慧城市,API 是現代移動端、SaaS 和 Web 應用程序的關鍵部分,企業在面向客戶、面向合作伙伴和機構內部的應用程序中隨處可見 API 的使用。從本質上講,API 暴露了應用程序的邏輯和敏感數據,如個人身份信息,正因如此,API 越來越多地成為攻擊者的完美目標。由此可見,沒有安全的 API,企業的快速創新也將無從談起。

  從本質上講,API 暴露了應用程序的邏輯和敏感數據,如個人身份信息,正因如此,API 越來越多地成為攻擊者的完美目標。由此可見,沒有安全的 API,企業的快速創新也將無從談起。

  API全生命周期安全核心

  是實現 API 資產可視、攻擊可知

  在談及企業有效的 API 安全建設路徑時,邵付東先是闡述了企業安全建設的本質問題,他指出,企業遵循業務優先是企業生存的前提,“如果業務都沒有了,那還談什么安全。”他認為企業的整體安全建設應遵循:第一、業務優先,第二、解決可見性,第三、做到整體可控。

  最終落實到 API 安全建設路徑方面,邵付東認為首先在業務優先的基礎上,企業需要對上線的 API 進行整體地梳理,要務是實現對所有 API 資產的可視,再進行持續的 API 漏洞評估和及時感知 API 攻擊風險,實現 API 風險的可控。從業務安全角度來講,這也是企業能夠健康發展的前提。

  邵付東解釋稱,做好以上提到的 API 上線后的安全建設,企業可以及時了解 API 資產變化情況,解決全量 API 安全可見性問題。之后,再通過安全左移,將視角轉到 API 上線前的設計、開發、測試等階段,過程中結合上線后的安全實踐總結,可更加有的放矢,避免盲目投入。

  “通過對 API 上線過程問題和隱患的發現梳理,將其視為企業 API 全生命周期安全建設的核心和起步點,同時這部分工作還可以作為企業 API 安全左移過程中重要的參考依據,從目標感中獲取解決具體問題的方法來構建整體 API 安全,我認為,這將會令 API 全生命周期安全建設更加有的放矢。”

  API 全生命周期安全防護

  對于企業用戶的意義

  “全生命周期”最近幾年經常出現在網絡安全領域,比如在數據安全領域,其全生命周期泛指數據的采集、傳輸、存儲、共享、使用、銷毀等階段,每一個階段均通過一定的安全措施做到安全可控。

  邵付東稱,永安在線之所以在 API 安全領域提出全生命周期安全防護概念,更多的是想表達對 API 安全管理的一種愿景,即企業用戶也可以將 API 以資產的視角進行管理,其意義在于更便于企業用戶通過整體的方法進行思考,從而關注其整體的生產效率和安全問題。

  據邵付東進一步介紹,其提出的 API 全生命周期安全防護模型一方面源于永安在線長期在業務安全上的實踐,同時也源于客戶一側對 API 安全的實際需求總結,即總體來自用戶側 API 安全真實需求且基于業務的方法梳理。

  正如白皮書指出的那樣,針對 API 存在威脅防護,使用 WAF 類產品只能覆蓋其中的一小部分威脅,對業務而言,從單點考慮 API 功能安全設計到通過對 API 生命周期來考慮 API 的安全,圍繞設計、開發、測試、 上線運行、迭代到下線的每一個環節加強安全建設更加必要。

  在采訪中,邵付東列舉了一些企業客戶進行 API 安全建設的具體實踐及過程中所面臨的困境,而白皮書在其第三章節的“API 全生命周期安全防護”具體內容則呼應了這部分內容,白皮書梳理的 API 全生命周期安全防護不同階段的具體能力建設,均具體到了方法論和具體的安全實踐工具。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          欧美精品一区二区高清在线观看| 亚洲网站啪啪| 亚洲一区二区在线播放| 99re6热在线精品视频播放速度| 免费观看在线综合色| 久久国产精品毛片| 久久久久久一区| 午夜精品福利一区二区三区av| 欧美精品色网| 亚洲一区区二区| 亚洲深爱激情| 一区二区亚洲欧洲国产日韩| 蜜臀久久99精品久久久画质超高清| 亚洲精品久久嫩草网站秘色| 一区二区三区福利| 欧美一区二区福利在线| 亚洲女人天堂成人av在线| 136国产福利精品导航网址应用| 久久久久久97三级| 亚洲国产精品久久久久| 久久伊人免费视频| 国产精品另类一区| 欧美专区一区二区三区| 国产精品久久波多野结衣| 91久久国产综合久久91精品网站| 激情久久五月天| 美女成人午夜| 国产精品区一区二区三区| 久久激情视频免费观看| 欧美日韩一区二区三区视频| 午夜精品久久久久久久蜜桃app| 欧美激情一区| 欧美激情久久久久久| 一区二区三区成人| 在线观看视频一区二区欧美日韩| 狠狠色噜噜狠狠狠狠色吗综合| 国产日产欧美一区| 亚洲国产成人久久| 夜夜嗨av一区二区三区网站四季av| 欧美91福利在线观看| 欧美激情bt| 欧美精品久久99| 国产精品三级久久久久久电影| 久久久久99| 欧美激情一区二区三区四区| 午夜精品影院在线观看| 一区二区三区蜜桃网| 欧美视频观看一区| 久久av最新网址| 韩国精品在线观看| 国产精品户外野外| 国产一区二区精品久久| 激情成人亚洲| 尤物九九久久国产精品的分类| 久久国产夜色精品鲁鲁99| 久久露脸国产精品| 亚洲综合激情| 一区二区三区视频在线播放| 国产午夜精品在线观看| 欧美日本韩国在线| 久久精品国产亚洲精品| 国产一区二区三区直播精品电影| 亚洲高清在线| 一区精品久久| 亚洲福利视频一区| 欧美日韩免费网站| 欧美成年人网| 日韩一区二区精品| 国产精品一区在线观看你懂的| 免费观看成人www动漫视频| 一本色道久久综合| 亚洲一区国产视频| 亚洲激情欧美激情| 欧美精品一卡二卡| 亚洲精品永久免费精品| 亚洲精品国偷自产在线99热| 欧美影院视频| 久久精品成人欧美大片古装| 亚洲性夜色噜噜噜7777| 久久国产精品久久久久久久久久| 欧美乱大交xxxxx| 欧美一区综合| 欧美午夜理伦三级在线观看| 国产在线视频不卡二| 亚洲综合色在线| 葵司免费一区二区三区四区五区| 欧美午夜女人视频在线| 亚洲一区二区三区涩| 亚洲一区精彩视频| 欧美三级中文字幕在线观看| 午夜免费久久久久| 国产精品人人做人人爽| 欧美激情一区二区久久久| 国产精品午夜在线| 欧美日韩精品一区二区三区| 欧美日韩一区二区视频在线观看| 欧美一区二区三区播放老司机| 黄色成人精品网站| 亚洲视频一区二区在线观看| 亚洲区国产区| 午夜精品一区二区三区电影天堂| 亚洲国产精品日韩| 久久久精品tv| 国产精品久久久久久久7电影| 国产精品永久在线| 亚洲电影有码| 99热这里只有精品8| 欧美一站二站| 欧美一区二区三区视频在线| 亚洲日本激情| 欧美有码视频| 欧美一区二视频在线免费观看| 狠狠色综合一区二区| 在线观看一区视频| 久久精品夜夜夜夜久久| 欧美日韩国产专区| 在线一区欧美| 欧美日韩一区二区在线播放| 亚洲欧洲精品一区二区| 欧美大片免费久久精品三p| 中文在线资源观看视频网站免费不卡| 欧美日韩在线观看一区二区三区| 永久免费毛片在线播放不卡| 在线观看日产精品| 亚洲精品美女在线观看播放| 亚洲免费观看高清完整版在线观看| 亚洲综合精品四区| 久久激情五月丁香伊人| 免费欧美在线视频| 国产一区二区你懂的| 亚洲精选在线观看| 国产精品午夜久久| 亚洲人成毛片在线播放女女| 欧美一区二区观看视频| 欧美激情综合在线| 欧美日韩第一区| 亚洲第一页自拍| 国产精品国产成人国产三级| 狠狠色伊人亚洲综合成人| 欧美激情第1页| 黄色成人片子| 久久福利精品| 欧美日韩精品一区二区三区| 国产精品五月天| 亚洲欧美国产精品专区久久| 9色porny自拍视频一区二区| 久久久久久有精品国产| 久久婷婷国产综合精品青草| 久久免费视频一区| 亚洲精品婷婷| 国产欧美日韩一区二区三区在线观看| 久久精品免费看| 影音国产精品| 欧美亚洲免费高清在线观看| 国产精品久久久久一区二区| 欧美日韩一区二区三区视频| 久久这里只精品最新地址| 国产一级揄自揄精品视频| 一区二区免费在线观看| 国产日韩精品一区观看| 亚洲日韩第九十九页| 亚洲视频视频在线| 欧美国产一区在线| 国产欧美精品在线播放| 欧美激情精品久久久久| 在线观看视频一区二区| 国产精品久久久久久久久久免费| 国内精品免费在线观看| 欧美激情视频一区二区三区在线播放| 久久久蜜桃精品| 欧美系列一区| 国产精品美女久久久浪潮软件| 一区二区三区毛片| 国产精品久久夜| 欧美激情综合亚洲一二区| 国产精品区一区| 亚洲欧美精品| 欧美在线free| 99国产精品视频免费观看一公开| 欧美成人一品| 狂野欧美激情性xxxx欧美| 一区二区三区欧美在线观看| 亚洲小少妇裸体bbw| 欧美色视频日本高清在线观看| 久久综合福利| 香蕉久久国产| 在线成人h网| 亚洲在线免费视频| 国产精品福利久久久| 国产亚洲激情视频在线| 亚洲看片免费| 欧美午夜www高清视频| 一区二区冒白浆视频| 国产午夜精品福利| 国产精品国产三级国产aⅴ入口| 久久久欧美一区二区| 国产区精品视频| 欧美成年人视频网站欧美| 另类国产ts人妖高潮视频| 午夜国产欧美理论在线播放| 国内精品久久久久影院 日本资源| 亚洲永久字幕| 国产欧美综合一区二区三区| 狠狠色2019综合网| 久久精彩视频| 亚洲欧美日本国产有色| 亚洲高清一区二| 亚洲免费观看在线观看| 在线免费观看日本欧美| 亚洲免费精品| 国内精品久久久久国产盗摄免费观看完整版| 国产欧美一区二区在线观看| 欧美视频一区二区| 中文国产一区| 午夜视频久久久久久| 久久福利视频导航| 在线国产欧美| 黄色亚洲免费| 激情国产一区| 国产一区二区三区视频在线观看| 亚洲电影免费观看高清完整版| 亚洲国产网站| 亚洲欧美在线另类| 篠田优中文在线播放第一区| 欧美三区视频| 亚洲一区二区三区乱码aⅴ| 精品成人在线观看| 欧美激情综合亚洲一二区| 欧美日韩视频在线观看一区二区三区| 日韩视频不卡中文| 99亚洲精品| 国产欧美日韩伦理| 亚洲欧洲中文日韩久久av乱码| 国产精品久久久久久久app| 99视频精品全部免费在线| 久热re这里精品视频在线6| 欧美xart系列高清| 国产欧美在线| 好吊一区二区三区| 激情欧美一区二区三区| 国产精品99久久久久久www| 伊人久久噜噜噜躁狠狠躁| 欧美资源在线观看| 91久久精品网| 久久久久久国产精品一区| 国产精品国产a级| 欧美日精品一区视频| 久久精品国产综合| 国产亚洲第一区| 欧美日韩亚洲网| 亚洲一区二区在线看| 亚洲国产黄色片| 亚洲精品欧美极品| 一区二区91| 国产精品视频免费观看| 激情综合色综合久久综合| 国产一区二区三区在线观看精品| 这里只有精品在线播放| 欧美日韩另类国产亚洲欧美一级| 亚洲欧美日韩国产综合精品二区| 国产精品一区免费视频| 亚洲欧洲在线观看| 欧美777四色影视在线| 亚洲精品之草原avav久久| 韩国女主播一区二区三区| 欧美大片一区二区三区| 国产精品黄页免费高清在线观看| 国产精品欧美久久久久无广告| 美女免费视频一区| 欧美一区二区免费| 久久成人羞羞网站| 欧美一区高清| 小处雏高清一区二区三区| 欧美国产精品va在线观看| 久久久久久久999| 午夜伦欧美伦电影理论片| 久久精视频免费在线久久完整在线看| 久久视频一区二区| 国产视频一区在线| 久久av一区二区三区漫画| 亚洲国产精品成人久久综合一区| 欧美韩国一区| 久久综合九色综合欧美狠狠| 另类尿喷潮videofree| 欧美激情视频网站| 午夜精品999| 精品成人乱色一区二区| 欧美日韩第一区| 亚洲桃色在线一区| 亚洲激情视频在线| 欧美三区在线视频| 国产欧美日韩精品专区| 久久精品免视看| 欧美久久综合| 欧美在线观看视频一区二区| 久久久久久久波多野高潮日日| 欧美精品福利在线| 国产欧美精品一区二区色综合| 日韩午夜一区| 免费高清在线视频一区·| 久久久久天天天天| 在线播放豆国产99亚洲| 久久天堂成人| 国产亚洲一二三区| 国产精品国产三级国产专播品爱网| 国产乱码精品一区二区三区忘忧草| 欧美一区二区三区播放老司机| 性做久久久久久久久| 欧美国产日韩在线| 欧美日韩一区二区免费视频| 女女同性精品视频| 狠狠色狠狠色综合人人| 欧美日韩一区二区三区免费看| 在线成人免费视频| 亚洲第一在线综合网站| 国产精品久久久久久福利一牛影视| 在线观看av不卡| 亚洲人成网站在线观看播放| 国产精品久久久久久影视| 亚洲欧美www| 欧美大香线蕉线伊人久久国产精品| 国产午夜精品美女毛片视频| 韩国一区二区三区在线观看| 欧美一二三区精品| 久久精品国产视频| 国产精品福利片| 亚洲人成亚洲人成在线观看图片| 欧美精品在线免费观看|