هدف Wallarm کاهش آسیب APIهای در معرض خطر است

هدف Wallarm کاهش آسیب APIهای در معرض خطر است

هدف والارم کاهش آسیب APIهای در معرض خطر، هوش داده پلاتوبلاکچین است. جستجوی عمودی Ai.

همانطور که شلوار به احتمال زیاد در امتداد درز شکافته می شود، سازمانی نیز خطر باز شدن سوراخ هایی را در امتداد درز بین سیستم ها دارد: API ها. دامنه مشکل بالقوه روشن است، با 78٪ از تیم های مهندسی مدیریت بیش از 250 کلید API، نشانه ها یا گواهی ها منطقی است که نشت های API در حال رایج تر شدن هستند - با گزارش افزایش 681٪ تنها در سال 2021 - با پیچیده تر شدن پشته های فناوری و طولانی تر شدن زنجیره تأمین نرم افزار.

برای کمک به سازمان‌ها برای جلوگیری از این نفوذها، شرکت امنیتی API Wallarm اخیراً قابلیتی به نام مدیریت نشت API را به بسته امنیتی End-to-End API خود اضافه کرده است. اکنون در انتشار اولیه، این راه حل در صورت شناسایی نشت به شما هشدار می دهد و به کارکنان امنیتی اجازه می دهد تا به سرعت کلید لو رفته را از طریق یک رابط یکپارچه لغو و مسدود کنند.

قابلیت جدید تشخیص، اصلاح و کنترل را برای محافظت از اسرار API به صورت خودکار انجام می دهد. این به طور مداوم منابع عمومی را برای کلیدها و منابع API لو رفته رصد می کند. اگر موردی یافت شود، نرم افزار کلید را باطل می کند و درخواست هایی را که به آن ارجاع می دهند در کل حضور مشتری مسدود می کند. سپس مدیریت نشت API به نظارت خودکار و مسدود کردن تلاش‌های آینده برای استفاده از اسرار فاش شده ادامه می‌دهد.

بسیاری از نقض‌های برجسته در سال 2022 به این موضوع بازمی‌گردد از دست دادن کنترل از کلیدهای API و اسرار دیگر، از جمله CircleCI, توییترو Optus. چنین تخلفاتی به طور متوسط ​​برای شرکت ها هزینه دارد $ 1.2 میلیون سال، که باعث می شود امنیت API یک اولویت ضروری است برای شرکت

به گفته ایوان نوویکوف، مدیرعامل و یکی از بنیانگذاران Wallarm، مهاجمان معمولاً کلیدها و اسرار API را هدف قرار می دهند زیرا آنها دسترسی مستقیم به داده ها و زیرساخت ها را فراهم می کنند. او گفت: «راه‌حل مدیریت نشت API ما به مشتریان سازمانی اجازه می‌دهد تا به‌طور خودکار کلیدهای API لو رفته را شناسایی کرده و استفاده از آن‌ها را مسدود کنند، و یک لایه امنیتی اضافی برای داده‌هایشان برای کاهش ریسک سازمانی فراهم می‌کند». در بیانیه ای.

با آخرین تهدیدات امنیت سایبری، آسیب پذیری های تازه کشف شده، اطلاعات نقض داده ها و روندهای نوظهور همراه باشید. به صورت روزانه یا هفتگی مستقیماً به صندوق ورودی ایمیل شما تحویل داده می شود.

تمبر زمان:

بیشتر از تاریک خواندن