freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

网安强中强星阑篇:《企业API安全防护体系建设》
星阑科技 2022-04-28 19:50:25 44772
所属地 北京

为聚焦数字安全,探寻创新方向,强调落地方案,务实于供需对接,自4月18日起,由安在举办的“网安强中强——2022(第二届)数字安全创新实践直播大赛”在线上如火如荼地进行。此次直播议题覆盖数据安全、零信任、API安全、攻防对抗、资产管理、开源治理、SASE等多个重点及前沿热点话题,针对新问题,探索新方向,提出新理念,展示新技术,分享新产品,解析新方案。4月28日下午,星阑科技CTO徐越聚焦API安全,以《企业API安全防护体系建设》为主题,基于业内API安全实践经验,针对API资产梳理、API威胁检测、API数据泄露等核心场景提供技术落地思路,带来了一场精彩的干货分享。 

徐越提到,当下“万物互联”成为IT基础设施演化的方向,云计算、物联网、大数据、工业互联网、移动通信等大规模分布式架构为安全带来新的挑战,API作为数据交换的“管道”,以每年60%以上的增速走入大家的视线,当API重构软件供应链的同时,也带来一系列安全风险。在过去的几年里,API被入侵导致大量个人信息泄露的事件层出不穷。此外,随着“十四五”对网络安全的高度重视以及2021年《数据安全法》《个人隐私保护法》《关键信息基础设施安全保护条例》等法律法规的陆续出台,企业在数字化转型过程中同样面对着数据传输安全监管要求。因此,通过对API通信行为的采集、监控、防御等手段,帮助企业发现并收敛API生产过程中的风险,拦截针对API的漏洞攻击及数据窃取行为,最终围绕API的设计、开发、测试、运行、下线等不同阶段建立起API全生命周期安全管理方案至关重要。

他表示,在这个背景下,为辅助企业落实API数据安全监管、API攻击防护效果,建立起API全生命周期防护,星阑科技创新研发的API安全产品“萤火”,致力于为企业提供API资产梳理、API威胁检测、API数据泄露检测能力,缓解企业的API风险,守护数字世界的每一次网络调用。

作为创新厂商的代表之一,星阑科技经过层层筛选进行此次直播分享是行业对我们的认可。未来星阑还将在更多场合进行API安全相关分享,让大家更加深入了解API安全这个全新的赛道。同时,星阑科技还将继续在产品和服务上积极创新,为企业API安全保驾护航,为国家网络安全的发展注入强有力的生命力。

本文为 星阑科技 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
星阑科技 LV.7
北京星阑科技有限公司
  • 257 文章数
  • 45 关注者
API用户行为分析监测
2023-10-24
API NEWS | 第三方API安全性最佳实践
2023-10-18
第三方API安全性最佳实践
2023-10-18