Gartner发布《2023年应用安全技术成熟度曲线》, 威胁猎人是国内唯一入选的API安全品牌
砍柴网 2023-07-28 10:18:25

近日,全球权威咨询和调研机构Gartner发布《2023年应用安全技术成熟度曲线》(Hype Cycle for Application Security, 2023),威胁猎人入选「API威胁防护」领域代表厂商,也是本次唯一入选的中国厂商。据了解,其“情报驱动”的API安全创新方案和技术优势起到了关键作用。

技术成熟度曲线是为企业提供评估各领域技术成熟度的典型工具,也是帮助行业客观判断技术潜力和商业价值的重要依据。《2023年应用安全技术成熟度曲线》从业务效益、成熟度、市场渗透率等维度评价并分析了当下备受关注的27种应用安全技术及服务,为企业用户判断技术潜力及商业价值提供参考。

为支持数字化转型过程中的信息流通以及各种系统、程序和应用之间的连接,API 在应用架构中变得更加普遍。然而,这种增长引起了攻击者的更多关注,使得API成为许多系统的主要攻击面。


【资料图】

近些年因API安全问题导致的数据泄漏事件频频发生,可见API安全是一个常见但似乎又不为大众熟知的领域。

报告提到,API威胁防护技术的应用仍存在一些挑战,例如许多企业组织的API缺乏可见性,导致很多API存在于正常流程和控制之外,容易遭受攻击。

此外,许多API安全问题都与业务逻辑有关,API安全产品需要了解业务逻辑并识别异常流量,否则针对业务逻辑威胁的保护很难做到完全自动化。报告中还提到:”金融服务API本质上是高价值的,容易被滥用和欺诈”。

以“情报”构建API安全边界

作为中国API安全领域的领先者,威胁猎人很早就关注到API安全的问题,并基于自身在安全领域多年的技术积累和海量攻防实战经验沉淀,推出国内首个以“情报”能力为基础的API安全管控平台。

1.以API资产为中心,持续、动态梳理API资产,包括及时了解API开放数量、API活跃状态、僵尸API、影子API以及API中流动的敏感数据等情况,并对敏感数据类型进行分级分类,让企业可以非常清晰、量化地知道自己的API资产及其风险。

2.在API资产和数据资产可见的基础之上,借助“情报”持续跟踪攻击者如何利用新型API漏洞进行攻击,包括业务API的逻辑漏洞、开源系统的API未授权漏洞等,及时告警撞库、扫号、数据爬取等攻击风险,提升风险事件的响应速度。

这一能力正好满足了当下一些基于规则特征的产品无法解决海量小号、秒拨代理IP低频攻击等API逻辑攻击问题。

据了解,截至目前,威胁猎人已为银行、证券、保险、互联网、汽车等多个领域的客户提供API安全服务,充分验证了威胁猎人在API安全领域的客户信赖。

猜你喜欢

Gartner发布《2023年应用安全技术成熟度曲线》, 威胁猎人是国内唯一入选的API安全品牌

2023-07-28

微博粉丝数量是真的吗(微博粉丝购买)

2023-07-28

住建部长:落实好降低首套住房首付比、个人住房贷款“认房不用认贷”等政策

2023-07-28

苏州园区人才市场招聘信息 苏州园区人才市场在哪里

2023-07-28

7月31日至8月3日 省资金中心升级系统暂停业务办理

2023-07-28

剧本杀《隐秘的家族》复盘评测(内含剧透解析+真相答案)

2023-07-28

上半年制造业贷款新增3.5万亿元

2023-07-28

数码宝贝:童年女神沙古牙兽手办官图公开入手成本顶两只公爵兽

2023-07-28

斗2主题曲(斗剧2的背景音乐是什么啊)

2023-07-28

住房城乡建设部:要继续巩固房地产市场企稳回升态势

2023-07-28

云南见手青价格大跳水 最便宜120元/公斤

2023-07-27

2023首届产融合作数据模型算法大赛正式启动

2023-07-27

红星美凯龙:与中国银行厦门市分行签署战略合作协议

2023-07-27

哪个牌子的银饰品好看质量又好(什么牌子的银饰最好)

2023-07-27

21健讯Daily|波士顿科学、美敦力等主动召回产品;首款个体化mRNA癌症疫苗组合疗法启动三期临床

2023-07-27

热门推荐