Wallarm ma na celu zmniejszenie szkód wynikających z naruszeń interfejsów API

Wallarm ma na celu zmniejszenie szkód wynikających z naruszeń interfejsów API

Celem firmy Wallarm jest zmniejszenie szkód wynikających z zaatakowanych interfejsów API PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.

Podobnie jak spodnie najczęściej pękają wzdłuż szwu, tak samo przedsiębiorstwa ryzykują dziury otwierające się wzdłuż szwu między systemami: interfejsami API. Zakres potencjalnego problemu jest jasny, zarządza nim 78% zespołów inżynierskich ponad 250 kluczy API, tokeny lub certyfikaty. To ma sens, że wycieki API stają się coraz bardziej powszechne — z raportem wzrost o 681% tylko w 2021 r. — ponieważ stosy technologii stają się coraz bardziej złożone, a łańcuchy dostaw oprogramowania wydłużają się.

Aby pomóc organizacjom odeprzeć te włamania, Wallarm, firma zajmująca się bezpieczeństwem API, dodała ostatnio funkcję o nazwie API Leak Management do swojego pakietu End-to-End API Security. Ale już we wczesnym wydaniu, rozwiązanie ostrzeże Cię, gdy wykryje wyciek, umożliwiając pracownikom ochrony szybkie unieważnienie i zablokowanie ujawnionego klucza za pośrednictwem ujednoliconego interfejsu.

Nowa funkcja automatyzuje wykrywanie, korygowanie i kontrolę w celu ochrony tajemnic API. Nieustannie monitoruje publiczne źródła pod kątem wycieków kluczy API i zasobów. Jeśli jakiś zostanie znaleziony, oprogramowanie odwołuje klucz i blokuje żądania, które się do niego odwołują, w całej obecności klienta. Następnie API Leak Management nadal automatycznie monitoruje i blokuje przyszłe próby wykorzystania ujawnionych tajemnic.

Liczne głośne naruszenia w 2022 r. sięgają tracić kontrolę kluczy API i innych tajemnic, w tym OkrągCI, Twitter, Optus. Takie naruszenia kosztują firmy średnio ok 1.2 miliona dolarów rocznie, Co czyni Bezpieczeństwo API to bezwzględny priorytet dla przedsiębiorstwa.

Zdaniem Ivana Novikova, dyrektora generalnego i współzałożyciela Wallarm, atakujący często atakują klucze i tajemnice API, ponieważ zapewniają one bezpośredni dostęp do danych i infrastruktury. „Nasze rozwiązanie API Leak Management umożliwia klientom korporacyjnym automatyczne wykrywanie i blokowanie użycia kluczy API, które wyciekły, zapewniając dodatkową warstwę bezpieczeństwa ich danych w celu zmniejszenia ryzyka organizacyjnego” — powiedział w oświadczeniu.

Bądź na bieżąco z najnowszymi zagrożeniami cyberbezpieczeństwa, nowo odkrytymi lukami w zabezpieczeniach, informacjami o naruszeniu danych i pojawiającymi się trendami. Dostarczane codziennie lub co tydzień bezpośrednio do Twojej skrzynki e-mail.

Znak czasu:

Więcej z Mroczne czytanie