Wallarm มีเป้าหมายเพื่อลดอันตรายจาก API ที่ถูกบุกรุก

Wallarm มีเป้าหมายเพื่อลดอันตรายจาก API ที่ถูกบุกรุก

Wallarm มุ่งหวังที่จะลดอันตรายจาก PlatoBlockchain Data Intelligence ของ API ที่ถูกบุกรุก ค้นหาแนวตั้ง AI.

เช่นเดียวกับที่กางเกงมักจะปริแตกตามตะเข็บ องค์กรก็เสี่ยงต่อการเปิดตามตะเข็บระหว่างระบบ: APIs ขอบเขตของปัญหาที่อาจเกิดขึ้นนั้นชัดเจน โดยมีทีมวิศวกร 78% เป็นผู้ดูแล มากกว่า 250 คีย์ APIโทเค็นหรือใบรับรอง เป็นเรื่องสมเหตุสมผลที่การรั่วไหลของ API เป็นเรื่องปกติมากขึ้น — โดยมีรายงาน เพิ่มขึ้น 681% ในปี 2021 เพียงปีเดียว — เนื่องจากเทคโนโลยีมีความซับซ้อนมากขึ้น และห่วงโซ่อุปทานของซอฟต์แวร์ก็เติบโตนานขึ้น

เพื่อช่วยให้องค์กรป้องกันการบุกรุกเหล่านี้ Wallarm บริษัทรักษาความปลอดภัย API ได้เพิ่มคุณลักษณะที่เรียกว่า API Leak Management ไปยังชุดความปลอดภัย API แบบ End-to-End ตอนนี้ ในการเปิดตัวครั้งแรกโซลูชันจะแจ้งเตือนคุณเมื่อตรวจพบการรั่วไหล ทำให้เจ้าหน้าที่รักษาความปลอดภัยสามารถเพิกถอนและบล็อกคีย์ที่รั่วได้อย่างรวดเร็วผ่านอินเทอร์เฟซแบบรวม

ความสามารถใหม่นี้ทำการตรวจจับ แก้ไข และควบคุมโดยอัตโนมัติเพื่อปกป้องความลับของ API ตรวจสอบแหล่งที่มาสาธารณะอย่างต่อเนื่องเพื่อหาคีย์และทรัพยากร API ที่รั่วไหล หากตรวจพบ ซอฟต์แวร์จะเพิกถอนคีย์และบล็อกคำขอที่อ้างอิงถึงคีย์นั้นทั่วทั้งการแสดงตนของไคลเอ็นต์ จากนั้น API Leak Management จะทำการตรวจสอบและบล็อกการพยายามใช้ความลับที่รั่วไหลในอนาคตโดยอัตโนมัติ

การละเมิดรายละเอียดสูงจำนวนมากในปี 2022 ย้อนกลับไปที่ สูญเสียการควบคุม ของคีย์ API และความลับอื่นๆ รวมถึง วงกลมCI, Twitterและ Optus. การละเมิดดังกล่าวทำให้บริษัทต่างๆ เสียค่าใช้จ่ายโดยเฉลี่ย 1.2 ล้านเหรียญต่อปีซึ่งทำให้ ความปลอดภัยของ API เป็นลำดับความสำคัญที่จำเป็น สำหรับองค์กร

ผู้โจมตีมักกำหนดเป้าหมายไปที่คีย์และความลับของ API เนื่องจากพวกเขาสามารถเข้าถึงข้อมูลและโครงสร้างพื้นฐานได้โดยตรง ตามที่ Ivan Novikov ซีอีโอและผู้ร่วมก่อตั้ง Wallarm กล่าว “โซลูชันการจัดการการรั่วไหลของ API ของเราช่วยให้ลูกค้าองค์กรสามารถตรวจจับและบล็อกการใช้คีย์ API ที่รั่วไหลได้โดยอัตโนมัติ ซึ่งให้ความปลอดภัยเพิ่มเติมอีกชั้นสำหรับข้อมูลของพวกเขาเพื่อลดความเสี่ยงขององค์กร” เขากล่าว ในงบ.

ติดตามภัยคุกคามความปลอดภัยทางไซเบอร์ล่าสุด ช่องโหว่ที่เพิ่งค้นพบ ข้อมูลการละเมิดข้อมูล และแนวโน้มที่เกิดขึ้นใหม่ จัดส่งทุกวันหรือทุกสัปดาห์ไปยังกล่องจดหมายอีเมลของคุณ

ประทับเวลา:

เพิ่มเติมจาก การอ่านที่มืด