API安全防護(hù)探析:F5助企業(yè)應(yīng)對(duì)關(guān)鍵安全挑戰(zhàn)
發(fā)布: 2025-3-07 11:03 | 作者: 四起狼煙 | 來(lái)源: 洋溪資訊 槎溪信息
API正在成為數(shù)字化轉(zhuǎn)型工作的支柱,連接企業(yè)組織內(nèi)部的關(guān)鍵服務(wù)和應(yīng)用。然而,在新興的人工智能(AI)驅(qū)動(dòng)的威脅背景下,應(yīng)用已成為網(wǎng)絡(luò)犯罪的前沿陣地,網(wǎng)絡(luò)犯罪分子越來(lái)越多地將API視為突破口,而許多企業(yè)組織并沒(méi)有跟上保護(hù)這些寶貴資產(chǎn)所需的安全要求。正因如此,對(duì)尤其是尋求提供AI驅(qū)動(dòng)服務(wù)的企業(yè)而言,保護(hù)API安全連接及其承載的數(shù)據(jù)已成為至關(guān)重要的安全挑戰(zhàn)。
目前,平均每個(gè)企業(yè)組織正管理著421個(gè)不同的API,其中大部分托管在公共云環(huán)境中。盡管有所增長(zhǎng),當(dāng)前仍有大量面向客戶的API,未受到安全保護(hù)。F5發(fā)布的《2024年應(yīng)用策略現(xiàn)狀報(bào)告:API安全》(以下簡(jiǎn)稱為“報(bào)告”),也揭示了跨行業(yè)API安全面臨的嚴(yán)峻現(xiàn)狀;诔墒旖(jīng)驗(yàn)和敏銳的行業(yè)洞察力,F(xiàn)5在報(bào)告中建議企業(yè)組織采取全面的安全策略,以覆蓋從設(shè)計(jì)到部署的API全生命周期,從而有效填補(bǔ)安全漏洞。通過(guò)將API安全集成到開(kāi)發(fā)和運(yùn)營(yíng)階段,企業(yè)組織可以更好地保護(hù)其數(shù)字資產(chǎn)免受不斷增長(zhǎng)的威脅。
作為公認(rèn)的應(yīng)用程序和API安全專家,F(xiàn)5于5年前開(kāi)始構(gòu)建一套改變游戲規(guī)則的功能,作為F5分布式云服務(wù)的形式推向市場(chǎng)。如今,AI驅(qū)動(dòng)的應(yīng)用程序依賴于分布在本地、云端和邊緣部署上的數(shù)據(jù)源、模型和服務(wù),并通過(guò)數(shù)量迅速增加的API連接在一起。為了幫助客戶應(yīng)對(duì)這些相互交織的挑戰(zhàn)和機(jī)遇,F(xiàn)5正在將高級(jí)API代碼測(cè)試和遙測(cè)分析引入F5分布式云服務(wù),打造業(yè)內(nèi)首個(gè)功能全面,且適合于AI的API安全解決方案。
API安全創(chuàng)新者Wib的加入,使得F5解決方案可以在應(yīng)用開(kāi)發(fā)過(guò)程中引入漏洞檢測(cè)功能和可觀測(cè)性。該平臺(tái)可自動(dòng)為API創(chuàng)建并驗(yàn)證穩(wěn)健的模式,通過(guò)可操作的洞察揭示API安全風(fēng)險(xiǎn),利用AI/ML緩解復(fù)雜的API攻擊等。API安全融合引擎可創(chuàng)建一個(gè)無(wú)縫集成的解決方案,在該解決方案中,每個(gè)威脅、漏洞或洞察力都會(huì)在所有信息源中得到驗(yàn)證。憑借分布式云WAAP以及NGINX App Protect和BIG-IP Advanced WAF(API安全—新一代WAF),F(xiàn)5賦予了客戶隨時(shí)隨地保護(hù)任何應(yīng)用和API的能力。
Enterprise Management Associates(EMA)研究副總裁Chris Steffen表示,“在即將到來(lái)的人工智能驅(qū)動(dòng)的應(yīng)用和服務(wù)浪潮中,先進(jìn)的應(yīng)用與API安全比以往任何時(shí)候都更為關(guān)鍵!弊鳛锳PI安全領(lǐng)域的領(lǐng)航者,F(xiàn)5的解決方案針對(duì)日益復(fù)雜的應(yīng)用安全及交付環(huán)境,實(shí)現(xiàn)了安全強(qiáng)度與管理便捷性的雙重提升。


