当前位置: 首页 > news >正文

Akamai+Noname强强联合 | API安全再加强

最近,Akamai正式完成了对Noname Security的收购。本文我们将向大家介绍,经过本次收购后,Akamai在保护API安全性方面的后续计划和未来愿景。

Noname Security是市场上领先的API安全供应商之一,此次收购将让Akamai能更好地满足日益增长的客户需求和市场要求。具体来说,Akamai将能借助本次收购扩展API流量方面的情报,满足客户可能提出的,与业务、集成或部署要求有关的任何问题。

目前,Akamai正在将Noname API Security和Akamai API Security进行整合,随后将以一个统一的产品推向市场,该产品名为Akamai API Security

API安全为何如此重要?

API的使用量正在激增,这种技术正驱动着我们的世界和我们每天在这个世界中所获得的各种体验。每一天,当我们使用设备时,无论是浏览社交媒体、在线购物、处理银行业务,甚至远程查看独自在家的喵星人,我们实际上都是在通过各种应用程序与不同的API通信来实现的。不光生活中,就算在家工作时,与公司的应用程序和服务所进行的通信,大部分也使用了API。

在数字化转型、移动办公、物联网等技术趋势的推动下,API几乎在全球各行各业都获得了广泛的运用。无论B2B或是B2C领域,都会通过API来拉动业务的快速发展。企业开发过程中几乎每个现代应用程序也会使用API,用以驱动这些应用程序或实现跨业务的服务集成。

那么问题来了:对企业和用户如此重要的东西,攻击者会放过吗?

API就像是吸引攻击者的磁铁

API早已成为攻击者最关注的攻击方式之一。Akamai的调查数据发现,围绕API发起的攻击,每年会增长109%。在2023年的一份报告中,有78%的客户表示他们在过去12个月中经历过与API相关的安全事件。对很多企业来说,API的安全性已经成为一个日益重要的优先事项,而Akamai也在加倍努力为客户提供API保护解决方案。

本次对Noname Security的收购之前,客户对Akamai API Security的需求增长率就已经高达200%。通过收购,双方强强联合将能为客户提供更有吸引力的服务。毕竟Akamai和Noname在API安全性方面都是领先的企业,将双方的优势结合在一起,自然能让双方的客户从中获得更大收益。

难道只使用WAAP解决方案还不够吗?

Web应用程序和API保护(WAAP)平台在防御类似OWASP API十大安全威胁之类的攻击时,确实可以发挥重要作用,但这类产品并没有解决整个问题。

其他供应商会劝说客户:WAAP能解决所有类型的API攻击。但实际呢?大多数WAAP解决方案在API安全性方面都无法提供足以满足用户需求的可见性和深度,尤其是在防止滥用攻击方面更是有很大的缺口。这主要是因为,WAAP解决方案不具备上下文意识,因而无法理解API请求和响应之间的对话。

Web应用程序和API毕竟不是一回事

说Web应用程序和API不是一回事,相信大家都不会觉得难以理解吧。毕竟API的运作方式与Web应用程序截然不同。在Web应用程序中,背后的业务逻辑都是隐藏的,但API的业务逻辑会直接暴露在互联网上,使API更容易被滥用。

因此Akamai在提升API安全解决方案方面进行了重大的投资,我们会借助这次的收购,继续围绕API安全防护进行更多的创新。

珠联璧合:WAAP和API安全解决方案如何共同保护API

Akamai API Security解决了多个关键问题

Akamai API Security解决了OWASP API十大安全威胁中的许多攻击。这些攻击往往会导致企业收入损失、声誉损害、信息泄露和合规违规。

我们的API安全解决方案解决了几个关键问题,包括API环境的可见性、威胁和异常的检测和阻止,以及API的主动测试。

  1. API环境的可见性 俗话说:你无法保护自己看不见的东西。许多公司甚至不知道自己到底有多少API,因此很难量化风险。Akamai API Security会从评估客户拥有多少API开始,不仅可以评估客户知道自己正在使用的API,还可以包含客户不知道或看不到的遗留系统、影子系统或异常系统所对应的API。Noname Security的数据表明,其API安全平台的客户通常会发现,自己环境中实际存在的API数量会比自己最初的预期多40%。
  2. 威胁和异常的检测和阻止 API Security使用机器学习来检测和识别各种API漏洞和滥用情况,包括数据篡改、泄漏、配置错误、策略违规、行为异常和直接的API安全攻击。
  3. API的主动测试 左移测试是应用程序开发的关键组成部分,这方面从一开始就引入了安全性。但到目前为止,API在开发过程中无法进行测试。有了API Security,即可将API测试纳入CI/CD管道,确保在API发布到生产环境前解决潜在问题。

Noname的附加价值

作为API安全市场领导者之一的Noname Security,在加入Akamai大家族后,可以进一步扩展Akamai API Security为客户提供的保护。凭借Noname的广泛集成和部署方式,我们现在可以跨供应商环境为客户提供支持。

无论企业采取了云端部署、边缘原生部署、本地部署或是在其他供应商的平台上部署,Akamai API Security都可以保护API环境。通过新加入的Noname解决方案,Akamai将具备提供全面API保护所需的广阔覆盖范围。

不仅如此,我们还很高兴地获得了:

  • 灵活的部署能力——快速部署在云托管、自托管、混合和分布式实例中。
  • 不可或缺的企业能力——基于角色的访问控制、自助配置、CI/CD集成、仪表板和高级自动响应。
  • 不产生数据边界挑战——在内存中分析攻击数据,确保数据永远不会离开用户的环境。
  • 更多集成——提供全面的集成集合能力,支持NGINX、AWS、Azure、F5、Apigee、MuleSoft、GCP等。
  • 强大的API测试——在CI/CD管道(软件开发生命周期的开发阶段)中集成API安全漏洞的发现和修复,防止API被利用

将双方各自的优势整合到同一个产品中

正如上文所述,Akamai的计划是将自己现有的API安全创新与Noname安全解决方案相结合。统一的解决方案将为所有环境中的客户提供全面的API保护。

双方的集成过程将侧重于三个方面:

  1. 从Akamai边缘平台建立的连接 Akamai运营着全球最大的私人网络之一。它是我们大多数服务的交付平台,例如我们的安全服务(App & API Protector和Prolexic DDoS防护)、内容交付网络(CDN)和Akamai云计算平台。我们的企业客户喜欢直接从Akamai的平台使用这些服务,因此我们将提供易于部署的集成式Noname服务。预计这会在收购后三周内完成。
  2. 以App & API Protector为目标的连接 App & API Protector是业内一流的WAAP平台,该解决方案已连续五年获得Gartner Peer Insights云端WAAP客户选择奖和广大分析师的好评。凭借这样的连接能力,Noname生成的行为将可以智能地触发App & API Protector中的WAAP规则以自动阻止连接。
  3. 威胁情报 Akamai每天收集和分析超过788TB的数据。所有这些数据都是由我们所服务的企业客户经历的大量攻击产生的(每季度会看到超过120亿次Web攻击)。这些数据以及200多名安全研究人员的合作,为我们提供了惊人的威胁情报。就像其他产品中的做法一样,我们也会把这些数据流整合到Akamai API Security中。

了解更多

我们对Akamai API Security的未来充满信心,并且相信Akamai能为自己的客户提供全面、周到的保护。欢迎关注Akamai机构号,进一步了解Akamai的各类安全解决方案。

相关文章:

Akamai+Noname强强联合 | API安全再加强

最近,Akamai正式完成了对Noname Security的收购。本文我们将向大家介绍,经过本次收购后,Akamai在保护API安全性方面的后续计划和未来愿景。 Noname Security是市场上领先的API安全供应商之一,此次收购将让Akamai能更好地满足日益增…...

第四届BPAA算法大赛成功举办!共研算法未来

大家好,我是herosunly。985院校硕士毕业,现担任算法研究员一职,热衷于机器学习算法研究与应用。曾获得阿里云天池比赛第一名,CCF比赛第二名,科大讯飞比赛第三名。拥有多项发明专利。对机器学习和深度学习拥有自己独到的…...

2024第三届中国医疗机器人大会第一轮通知

2024第三届中国医疗机器人大会第一轮通知 大会背景 医疗机器人技术正以前所未有的速度在主流医学领域取得卓越进展,新应用、新技术不断涌现,使得该领域在过去一年中取得了令人惊叹的增长。然而,这仅仅是冰山一角,未来的发展空间仍…...

常见算法和Lambda

常见算法和Lambda 文章目录 常见算法和Lambda常见算法查找算法基本查找(顺序查找)二分查找/折半查找插值查找斐波那契查找分块查找扩展的分块查找(无规律的数据) 常见排序算法冒泡排序选择排序插入排序快速排序递归快速排序 Array…...

自动缩放 win7 远程桌面

https://mremoteng.org/download 用这个软件,下载 zip 版,不需要管理员权限 在这里找到的,选票最高的一个就是 https://superuser.com/questions/1030041/remote-desktop-zoom-and-full-screen-how-win10-remote-win7-2008-2003-ho...

微机原理与单片机 知识体系梳理

单片机笔记分享 我个人感觉单片机要记的东西很多,也很琐碎,特别是一些位、寄存器以及相关作用等,非常难以记忆。因此复习时将知识点整理在了一起做成思维导图,希望对大家有所帮助。内容不是很多,可能有些没覆盖全&…...

低音炮内存卡格式化后无法播放音乐文件

试了多次 不支持ntfs不支持exfat 仅支持fat32 FAT32与exFAT的区别主要体现在来源、单个文件限制、适用情况以及兼容性方面。12 来源: FAT32是Windows平台的传统文件格式,首次在Windows 95第二版中引入,旨在取代FAT16,具有良好的…...

手动将dingtalk-sdk-java jar包打入maven本地仓库

有时候,中央镜像库不一定有自己需要的jar包,这时候我们就需要用到该方法,将jar打入maven本地仓库,然后项目中,正常使用maven的引入规则。 mvn install:install-file -Dmaven.repo.local=D:\software\maven\apache-maven-3.6.3-bin\apache-maven-3.6.3\repo -DgroupId=ding…...

C++:构造函数是什么东西

一、构造函数是什么 在C中,构造函数是一种特殊成员函数,它有一下几个明显的特征: 1、它自动在创建新对象时被调用。 2、其名称与类名相同, 3、没有返回类型, 4、通常没有参数(除了默认情况下的隐式thi…...

工作两年后,我如何看待设计模式

在软件工程中,设计模式是经过反复验证的最佳实践,用于解决在软件设计中经常遇到的一类问题。它们为开发者提供了一种通用的解决方案和语言,使得复杂的编程问题得以简化,代码结构更加清晰,可维护性大大提高。简而言之&a…...

01 Web基础与HTTP协议

1、域名和DNS 1.1 域名的概念 如果说一个主机,没有名字也可以完全用IP来代替,但是IP地址不好记忆。例如说,我们记一些网站的名称百度、新浪、搜狐等很好记,但是如果要去记百度的IP、新浪的IP、以及搜狐的IP地址,那将会…...

Java求自然常数e的近似值(课堂实例1)

❤❤引言🎃🎃 ❤点关注编程梦想家(大学生版)-CSDN博客不迷路~~~~~~❤ 自然常数 𝑒e 是数学中一个非常重要的常数,约等于 2.71828,它在自然对数、复合利息计算等领域有着广泛的应用。本文将介绍如…...

简过网:什么是咨询工程师?我不允许还有人不知道!

咨询工程师真的有必要考吗?近期小编收到很多关于咨询工程师的的问题,今天,小编给大家整理汇总了一下关于咨询工程师的相关问题,希望能够帮助到大家! 一、什么是咨询工程师? 咨询工程师是从事工程咨…...

数据泄露时代的安全之道:访问认证的重要性

引言 想象一下:你一觉醒来,收到一条通知——你的公司遭遇了数据泄露。你感到恐惧,因为这意味着客户数据被曝光,公司声誉受损,还有巨额罚款在等着你。在当今的数字化环境中,这种情况太常见了。全球各地的组…...

XLSX + LuckySheet + LuckyExcel + Web Worker实现前端的excel预览

文章目录 功能简介简单代码实现web worker 版本效果参考 功能简介 通过LuckyExcel的transformExcelToLucky方法, 我们可以把一个文件直接转成LuckySheet需要的json字符串, 之后我们就可以用LuckySheet预览excelLuckyExcel只能解析xlsx格式的excel文件&a…...

Java版本迭代的过程(Java面经)

Java 5: 泛型与注解 泛型:使得Web应用可以编写更加类型安全的代码,特别是在处理各种数据结构时,如集合框架的使用。注解:极大地简化了配置管理,Spring框架的崛起得益于Java 5的注解支持,使得依赖注入和AOP…...

深入了解java锁升级可以应对各种疑难问题

对于java锁升级,很多人都停留在比较浅层的表面理解,一定程度下也许够用,但如果学习其中的细节,我们更好地理解多线程并发时各种疑难问题的应对方式! 因此我将锁升级过程中可能涉及的大部分细节或者疑问都整合成了一篇…...

C++初学者指南-4.诊断---基础:警告和测试

C初学者指南-4.诊断—基础知识:警告和测试 文章目录 C初学者指南-4.诊断---基础知识:警告和测试1. 术语和技术记住:使用专用类型! 2.编译器警告Gcc/CLang 编译器选项MS Visual Studio 编译器选项 3.断言运行时断言静态断言&#x…...

docker使用镜像jms_all部署jumpserver

创建容器需要挂载出来的服务器对应目录 mkdir -p /data/redis/data mkdir -p /opt/mysql/{data,conf,logs}docker安装redis docker run -d -it --name redis -p 6379:6379 -v /data/redis/data:/data --restart=always...

在Java项目中集成单元测试与覆盖率工具

在Java项目中集成单元测试与覆盖率工具 大家好,我是免费搭建查券返利机器人省钱赚佣金就用微赚淘客系统3.0的小编,也是冬天不穿秋裤,天冷也要风度的程序猿! 单元测试是软件开发中至关重要的一环,它用于验证代码在独立…...

Chapter03-Authentication vulnerabilities

文章目录 1. 身份验证简介1.1 What is authentication1.2 difference between authentication and authorization1.3 身份验证机制失效的原因1.4 身份验证机制失效的影响 2. 基于登录功能的漏洞2.1 密码爆破2.2 用户名枚举2.3 有缺陷的暴力破解防护2.3.1 如果用户登录尝试失败次…...

云计算——弹性云计算器(ECS)

弹性云服务器:ECS 概述 云计算重构了ICT系统,云计算平台厂商推出使得厂家能够主要关注应用管理而非平台管理的云平台,包含如下主要概念。 ECS(Elastic Cloud Server):即弹性云服务器,是云计算…...

Java 8 Stream API 入门到实践详解

一、告别 for 循环&#xff01; 传统痛点&#xff1a; Java 8 之前&#xff0c;集合操作离不开冗长的 for 循环和匿名类。例如&#xff0c;过滤列表中的偶数&#xff1a; List<Integer> list Arrays.asList(1, 2, 3, 4, 5); List<Integer> evens new ArrayList…...

iPhone密码忘记了办?iPhoneUnlocker,iPhone解锁工具Aiseesoft iPhone Unlocker 高级注册版​分享

平时用 iPhone 的时候&#xff0c;难免会碰到解锁的麻烦事。比如密码忘了、人脸识别 / 指纹识别突然不灵&#xff0c;或者买了二手 iPhone 却被原来的 iCloud 账号锁住&#xff0c;这时候就需要靠谱的解锁工具来帮忙了。Aiseesoft iPhone Unlocker 就是专门解决这些问题的软件&…...

pikachu靶场通关笔记22-1 SQL注入05-1-insert注入(报错法)

目录 一、SQL注入 二、insert注入 三、报错型注入 四、updatexml函数 五、源码审计 六、insert渗透实战 1、渗透准备 2、获取数据库名database 3、获取表名table 4、获取列名column 5、获取字段 本系列为通过《pikachu靶场通关笔记》的SQL注入关卡(共10关&#xff0…...

Android 之 kotlin 语言学习笔记三(Kotlin-Java 互操作)

参考官方文档&#xff1a;https://developer.android.google.cn/kotlin/interop?hlzh-cn 一、Java&#xff08;供 Kotlin 使用&#xff09; 1、不得使用硬关键字 不要使用 Kotlin 的任何硬关键字作为方法的名称 或字段。允许使用 Kotlin 的软关键字、修饰符关键字和特殊标识…...

Linux离线(zip方式)安装docker

目录 基础信息操作系统信息docker信息 安装实例安装步骤示例 遇到的问题问题1&#xff1a;修改默认工作路径启动失败问题2 找不到对应组 基础信息 操作系统信息 OS版本&#xff1a;CentOS 7 64位 内核版本&#xff1a;3.10.0 相关命令&#xff1a; uname -rcat /etc/os-rele…...

安宝特案例丨Vuzix AR智能眼镜集成专业软件,助力卢森堡医院药房转型,赢得辉瑞创新奖

在Vuzix M400 AR智能眼镜的助力下&#xff0c;卢森堡罗伯特舒曼医院&#xff08;the Robert Schuman Hospitals, HRS&#xff09;凭借在无菌制剂生产流程中引入增强现实技术&#xff08;AR&#xff09;创新项目&#xff0c;荣获了2024年6月7日由卢森堡医院药剂师协会&#xff0…...

动态 Web 开发技术入门篇

一、HTTP 协议核心 1.1 HTTP 基础 协议全称 &#xff1a;HyperText Transfer Protocol&#xff08;超文本传输协议&#xff09; 默认端口 &#xff1a;HTTP 使用 80 端口&#xff0c;HTTPS 使用 443 端口。 请求方法 &#xff1a; GET &#xff1a;用于获取资源&#xff0c;…...

AI语音助手的Python实现

引言 语音助手(如小爱同学、Siri)通过语音识别、自然语言处理(NLP)和语音合成技术,为用户提供直观、高效的交互体验。随着人工智能的普及,Python开发者可以利用开源库和AI模型,快速构建自定义语音助手。本文由浅入深,详细介绍如何使用Python开发AI语音助手,涵盖基础功…...