点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:API安全应做好一体化、体系化建设
首页> 网安频道> 技术前沿 > 正文

API安全应做好一体化、体系化建设

来源:光明网2023-12-27 13:16

  目前,API成为系统、应用互联之间彼此通信以及共享数据和功能的“桥梁”, API安全保护也是企业非常关注的问题。“API安全是一个复杂问题,需要体系化建设思路。API安全平台+安全运营,确保安全设备用起来,异常事件能发现,应急响应有章法,事项处置可闭环”。安胜产品总监、网络安全从业者刘东甲在近日新品发布会上这样说。

  他认为,影响API安全平台实施成效的关键因素——全量数据留存及分析能力、实时处理能力、场景适配能力、闭环处置能力及可运营的能力,这些都是产品工程化水平的体现。

  当天,安胜一体化生长型API安全平台发布。安胜CTO李沙浪介绍,平台集成API安全治理、应用环境威胁感知、敏感信息流动监测、访问实体行为监控等功能,通过精细化运营服务,为金融、能源、运营商、交通等行业提供一致的、可持续运营的API安全解决方案。

  对于API安全典型场景,首先API资产梳理,弱点发现与整改,敏感数据发现与分类分级,做好API安全治理,并做好纵深攻击防护;其次做好上线前安全测试,通过自动化越权漏洞检测,业务逻辑安全测试,API漏洞检测,并对数据交互行为进行分析,最后实现业务安全防护、业务运营分析。

  受整体大环境影响,安全产业遇到了较大瓶颈。针对API安全未来发展面临的问题,《中国信息安全》杂志社副社长李刚认为,在这样的背景下,从推动产业发展的角度,企业在降成本、增营收基础上,要继续摸清行业用户需求,并积极参与生态合作,争取保持更加长久的企业生命力。

  针对API安全的趋势与前景,安胜CTO李沙浪介绍,安胜构建的API安全能力是一种广义的API安全。数据是核心、业务是关键,业务全面API化之后,API成了业务的重要载体,API安全也成了业务安全的核心抓手,而业务安全也就成为了API安全的最终目标。

  “目前,国内机构用户的数字化依赖程度普遍还不够高,安全建设的投入很大程度上仍然受到业务需求的影响。因此,API安全作为业务安全的抓手,是一个非常好的切入点。”数世咨询创始人李少鹏说。(记者 李政葳)

[ 责编:李飞 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 上海举行普通高校招生志愿填报现场咨询会

  • “汉语桥”比赛在多国举行 增进文化理解与民心相通

独家策划

推荐阅读
山东省东营市广饶县李鹊镇梨园村的一处麦田里,农民驾驶联合收割机正在收割小麦。
2026-06-15 15:06
广西梧州市藤县天平镇新大村,夏雨初歇,云雾飘渺,呈现青山碧水,宜居宜业宜游的生态乡村美景宛如画卷。近年来,梧州市坚持党建引领,修复生态,城乡人居环境日渐向好
2026-06-15 14:47
2026年全国青少年国防素养大赛(九江分赛区)选拔赛在江西省共青城市第一中学举行,全市500余名中小学生围绕军事技能挑战、轻武器射击、智能无人系统应用等赛项展开角逐
2026-06-15 14:39
湖北省襄阳市海容小学,学生们在大课间舞动彩带龙,喜迎端午佳节。
2026-06-15 14:37
克什克腾旗大光顶子风电场,风机、蓝天、白云、草地,勾勒出一幅自然的和谐画卷
2026-06-15 14:34