等保-网络安全

企业通用API安全防护方案、容器集群API安全防护方案、微服务架构API安全防护方案

2021-07-23 住控科技

目前,API调用已在云边端场景中无处不在,且由于数量的快速增长,酝酿了巨大的安全风险。API安全问题所导致的事件每月都会发生,即使世界一流的科技公司也在面临严重的威胁。


数据流动、人机交互、云原生体系的运行、开放能力的构建都需要依赖API调用,OWSAP在API安全计划中描述:“API是现代移动、SaaS和Web应用程序的重要组成部分,可以在面向客户、面向合作伙伴和内部应用程序中找到。因性质使然,API会暴露应用程序逻辑和个人身份信息(PII)等敏感数据,正因为如此API逐渐成为众多攻击者的目标,没有安全的API,就不可能实现快速创新。”


痛点:


资产理不清
1. API资产有哪些?风险如何?
2. 数据总线?API网关?哪些没接入 ?
3. 老旧API、加密API如何分析?
链路看不见
1. 东西向通信数据不可见。
2.攻击者移动路径不可见。
3.隐私数据流动链路不可见。
权限管不住
1. 开放:B2C、B2B、开发者平台。
2. 生产:内部业务API权限管理不当。
3. 办公:违规开放、账号滥用。


方案:

企业通用API安全防护方案、容器集群API安全防护方案、微服务架构API安全防护方案

API分析平台:API资产发现、API风险识别、API威胁检测、API隐私识别与分类分级等核心功能

住控-WiFi智能开关面板