Wallarm pyrkii vähentämään vaarantuneiden sovellusliittymien aiheuttamia haittoja

Wallarm pyrkii vähentämään vaarantuneiden sovellusliittymien aiheuttamia haittoja

Wallarm pyrkii vähentämään vaarantuneiden sovellusliittymien haittoja PlatoBlockchain Data Intelligencesta. Pystysuuntainen haku. Ai.

Aivan kuten housut halkeavat todennäköisimmin saumaa pitkin, yritys voi myös avata reikiä saumaan järjestelmien väliin: API:t. Mahdollisen ongelman laajuus on selvä, ja 78 % suunnittelutiimeistä johtaa yli 250 API-avainta, tunnuksia tai varmenteita. On järkevää, että API-vuodot ovat yleistymässä - raportoitu nousu 681% pelkästään vuonna 2021 – kun teknologiapinot monimutkaistuvat ja ohjelmistojen toimitusketjut pidentyvät.

Auttaakseen organisaatioita estämään nämä tunkeutumiset API-tietoturvayhtiö Wallarm lisäsi äskettäin API-vuotojen hallinta-nimisen ominaisuuden End-to-End API Security -pakettiin. Nyt varhaisessa julkaisussa, ratkaisu hälyttää, kun se havaitsee vuodon, jolloin turvahenkilöstö voi nopeasti peruuttaa ja estää vuotaneen avaimen yhtenäisen käyttöliittymän kautta.

Uusi ominaisuus automatisoi havaitsemisen, korjaamisen ja hallinnan API-salaisuuksien suojaamiseksi. Se tarkkailee jatkuvasti julkisia lähteitä vuotaneiden API-avaimien ja resurssien varalta. Jos sellaisia ​​löytyy, ohjelmisto peruuttaa avaimen ja estää siihen viittaavat pyynnöt asiakkaan koko läsnäolon ajan. API-vuotojen hallinta jatkaa sitten automaattisesti seuraavien ja estää tulevia yrityksiä käyttää vuotaneita salaisuuksia.

Lukuisat korkean profiilin rikkomukset vuonna 2022 juontavat juurensa hallinnan menettäminen API-avaimia ja muita salaisuuksia, mukaan lukien CircleCl, Twitterja Optus. Tällaiset rikkomukset maksavat yrityksille keskimäärin $ 1.2 miljoonaa euroa vuodessa, Mikä tekee API-suojaus on ehdoton prioriteetti yrityksille.

Wallarmin toimitusjohtajan ja perustajan Ivan Novikovin mukaan hyökkääjät kohdistavat yleensä API-avaimiin ja salaisuuksiin, koska ne tarjoavat suoran pääsyn tietoihin ja infrastruktuuriin. "API-vuotojen hallintaratkaisumme mahdollistaa yritysasiakkaiden automaattisesti havaita ja estää vuotaneiden API-avaimien käytön, mikä tarjoaa ylimääräisen suojakerroksen heidän tiedoilleen organisaatioriskien vähentämiseksi", hän sanoi. lausunnossaan.

Pysy ajan tasalla uusimpien kyberturvallisuusuhkien, äskettäin löydettyjen haavoittuvuuksien, tietomurtotietojen ja uusien trendien kanssa. Toimitetaan päivittäin tai viikoittain suoraan sähköpostiisi.

Aikaleima:

Lisää aiheesta Pimeää luettavaa