ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

API安全代表厂商!瑞数信息入选中国数据安全发展路线图

时间:2022-09-02 13:38:32来源:互联网编辑:茹茹

8月26日,全球领先的IT研究和咨询公司IDC发布了《IDC TechScape:中国数据安全技术发展路线图,2022》,选取了18个新兴及重要的数据安全技术进行分析,并从变革型、递增型和机会型技术三大类别,来呈现不同数据安全技术与服务的技术点、技术优劣势、发展阶段、风险程度、市场热度和标杆厂商,帮助用户了解和选择适合其自身业务发展要求的数据安全产品与服务组合。

瑞数信息作为中国数据安全领域的中坚力量,推出的API安全管控平台将面向攻击的主动防御能力和AI智能数据分析能力全面融合,被列为IDC TechScape:数据安全变革性技术之API安全代表厂商。

API正在成为实现商业创新和数字化转型的核心技术手段,其连接的已不仅是系统和数据,还有企业、客户、合作伙伴,甚至整个商业生态,成为当下网络应用流量的重要出入口,越来越多的攻击者正利用API来实施自动化的高效攻击。

IDC指出,API安全日渐成为了一个重要的数据安全、应用安全领域。目前,传统在Web应用安全网关等产品中的API防护功能已经不足以防护日益复杂的API攻击,API安全应站在全生命周期管理的角度,从API安全开发和部署(API 测试等)开始,配合加密、身份认证、权限管控、API安全测试、检测、监测、威胁防护、威胁处理等能力来进行管理和控制。

总体来看,最终用户面临的API安全防护困境主要集中在API资产梳理不全面、不准确、开发过程中的API测试能力较弱、安全配置错误、身份认证与权限管控失误、加密失败、运行过程中持续的检测监测难、API 安全意识薄弱等问题。

作为中国API安全代表厂商,瑞数信息基于用户在API安全防护的痛点,在技术路线上将主动防御能力与AI智能数据分析能力进行全面融合,由此推出了具有API感知、发现、监测、保护能力的瑞数API安全管控平台,覆盖API安全防护管理全生命周期。

有别于很多从API安全网关角度切入的安全方案,瑞数API安全管控平台着重强调API相关威胁的识别能力和防护能力的提升,以行为分析为基础更细粒度、更准确地识别风险,实现从API接入客户端到API服务器端的全程式API安全威胁防护。

具体而言,瑞数API安全管控平台包括:API资产管理、攻击防护、敏感数据管控、访问行为管控四大模块,为API接口提供完整的安全管控方案。

 API资产管理模块:持续发现API接口,建立API清单,与业务方提供的API目录进行比对,及时发现未知的API和僵尸API。自动对API接口实现分类、分组、并指派责任人,实现数据分权管理。提取 API 接口的元数据,为API接口提供可视化的详情展示。

 API攻击防护模块:基于已知业务逻辑和依赖关系定义API接口调用顺序,防止绕过业务逻辑的访问行为,提前设置接口请求参数调用规则,拒绝非法的API请求参数调用,降低安全配置错误,缩小攻击面;支持API安全攻击检测和防护,并引入语义分析技术,进一步提高检测准确性。

 API敏感数据管控模块:内置敏感信息检测引擎,覆盖OWASP API Security Top10、姓名、手机号、身份证、银行卡、密码等18种敏感数据类型,对敏感信息进行自动分级,实时洞察API接口中双向传输的敏感数据、明文密码和弱密码,并及时对 API 接口回传报文中的敏感信息进行脱敏处理,规避数据泄漏风险。

 异常行为监控模块:基于多维度实时监控API接口的访问行为,包括访问成功率、耗时、TPS、并发数等维度,建立API访问基线,及时发现偏离基线的异常访问行为;内置API 业务威胁模型,透视API常见的业务威胁,如:撞库、爬虫等。

 API访问控制模块:内置灵活的API访问控制策略,可基于API接口、源IP、访问频率、客户端指纹、API令牌、User Agent、HTTP请求特征等上百个元素,对API接口实现精细化的访问控制,支持对维度限频、拦截、延时等。

瑞数API安全管控平台不仅可以快速自动地发现API,并且针对发现的API给出明确的认定,还可以显示出清晰的API列表,对API接口的访问情况一目了然。同时,通过精准地构建API画像,可以快速预览各个业务的API情况,包括使用情况、异常情况、访问来源等,并且可根据行为分析的结果或指定条件,进行动态响应防护,提升通过逆向探测或机器学习分析等攻击手段的难度。

瑞数API安全管控平台已广泛应用于金融、快消、零售、运营商、能源等多个行业,为企业实现API安全管控和数据安全提供有力支持。

入选IDC TechScape API安全技术推荐厂商的背后,是瑞数信息紧紧贴合市场趋势与用户需求,在技术上不断精进创新,长期以来收获了市场与用户的认可。未来,瑞数信息将持续打磨API安全技术和方案,为用户带来实实在在的价值,助力企业合规建设数据安全,有效抵御API新兴威胁。

更多热门内容
贝壳董事会主席拟捐赠股票投入居住领域并长期运营
4月17日,贝壳最新公告显示,贝壳董事会主席、首席执行官及控股股东彭永东拟捐赠9,000,000股A类贝壳普通股。在承担相应的纳税义务后,此次捐赠股票将50%税后资金用于居住行业服务者及其家庭成员的医疗健康福利、50%税后资金用于应届毕业生等租客群体的租房帮扶。据悉,

2025-04-17

心所想AI所向,2025凯度品牌日暨春季新品发布会盛大举行
面对厨电行业智能化、品质化升级趋势。4月16日,凯度成功举办了以“心所想·AI所向”为主题的2025凯度品牌日暨春季新品发布会。凯度CEO柯漫、董事长傅平及明星生活家王真儿依次登场,通过理念分享、技术解读、场景演绎,全面诠释“高端新厨电”;重磅推出首个AI数字生命体“

2025-04-17

FF为股民而战:五大举措启动“非法做空阻击战”,打赢梦想实现战
4月17日,Faraday Future(简称“FF”)今日宣布,为捍卫股东价值与信心,公司正式启动五大核心举措,标志着“梦想实现战之潜在非法做空反击战”的正式打响。在公司昨日提交Form D文件后,市场上迅速传播出一系列谣言——包括错误声称Form D表明高管正在出售股份;股价跌破

2025-04-17

Mureka火爆海外,今日正式开放国内登陆入口和API
2024年4月,昆仑万维发布了第一代音乐生成模型Mureka V1(SkyMusic)。2024年8月14日,昆仑万维推出AI音乐商用创作平台Mureka。2025年3月26日,正式发布Mureka O1模型与Mureka V6模型。自Mureka上线以来,在海内外获得了非常好的市场反响,成为全球AI音乐界现象级产品。

2025-04-16

问界M8正式发布:车载小艺一路聊,随时随地问问小艺
4月16日,家庭智慧旗舰SUV鸿蒙智行问界M8正式发布上市,据悉其搭载的鸿蒙座舱重塑家庭出行交互新范式,车载智慧助手小艺能力再升级,展现出卓越的语音交互能力,有问题随时随地都可以问问小艺。全新的小艺搜歌功能,仅需告诉小艺歌词与背景信息,即可“搜”听到想听的歌

2025-04-16

掘金AI千亿赛道 金山云获战略股东持续增持
2025年4月16日,金山云(NASDAQ:KC,HKEX:3896)宣布,将公开发行18,500,000股美国存托股(ADS),每ADS代表该公司15股普通股。同时,金山云还授予ADS承销商购买额外美国存托股的30天选择权。并且,为了方便港美股两地投资者认购,投资者可以选择在此次发行中以普通股代替AD

2025-04-16

昂瑞微客户到底是谁,招股说明书闪烁其词
2025年3月28日,北京昂瑞微电子技术股份有限公司(下称“昂瑞微”)科创板IPO申请获受理,成为今年首家未盈利企业申报案例。作为射频前端芯片领域的“国产替代先锋”之一,昂瑞微凭借20.67亿元募资计划、50.88%的营收复合增长率引发市场关注。然而,对于其招股书中客户信

2025-04-16

昂瑞微靠低端产品增收,5G增长乏力,上市之路能走多远?
3月28日,北京昂瑞微电子技术股份有限公司(以下简称“昂瑞微”)向上交所递交IPO申请。作为主营射频前端芯片、射频SoC芯片的集成电路设计企业,其招股书披露的财务数据看似亮眼:2022-2024年累计营收47.19亿元,复合增长率达50.88%。但穿透数据表象可见,公司增长动能过

2025-04-16

小刀电动车怎么样?以科技、美学重构时尚标杆,三登“Ray时尚”TOP榜
凭借卓越的综合实力与对市场需求的精准洞察,近日,小刀电动车产品再次登上“Ray时尚”电动自行车TOP榜,以及“Ray时尚”可持续时尚企业。这是小刀电动车连续三年(2023-2025年)斩获殊荣。这一成就不仅体现了其产品在设计、性能、品质上的持续突破,更印证了品牌“科技

2025-04-15

京东新品成长“百千亿”计划:2025年将打造600款销售亿级新品
4月15日,2025京东新品年度盛典在北京举行,正式推出京东新品成长“百千亿”计划,即在2025年加码百亿流量和百亿资金,并围绕营销能力与数字能力全面升级,实现60000款新品年销售破百万、6000款新品年销售破千万、600款新品年销售破亿。在此次盛典活动上,京东宣布“京

2025-04-15