企业保护 API 安全迫在眉睫

  发布时间:2025-12-07 19:50:50   作者:玩站小弟   我要评论
最近,Imperva 发布了一项新的研究结果,揭示了易受攻击的 API 全球成本正在不断上升,在对近117000起特定的网络安全事件分析估计,发现 API安全威胁每年导致410-750亿美元的损失。从 。

最近 ,企业全迫Imperva 发布了一项新的保护研究结果,揭示了易受攻击的眉睫 API 全球成本正在不断上升,在对近 117000 起特定的企业全迫网络安全事件分析估计,发现 API 安全威胁每年导致 410-750 亿美元的保护损失 。

从研究结果来看 ,眉睫大型企业发生 API 相关安全事件的企业全迫比例更高,收入至少为 1000 亿美元的保护企业遇到 API 安全问题的可能性是中小型企业的 3-4 倍 。免费模板这一数据侧面表明,眉睫大型企业正在加速数字化转型,企业全迫特别容易受到与未受保护API 有关的保护安全风险影响 。

API 作为一种无形的眉睫连接组织,使应用程序能够共享数据,企业全迫最终改善了用户体验。保护研究表明 ,眉睫现阶段 ,企业使用的 API 数量正在迅速增长 ,近一半企业在内部或公开部署了 50-500 个 API ,一些稍大型企业甚至部署了超过 1000 个活跃的API。

企业部署的高防服务器许多 API 是直接连接到储存敏感数据的后端数据库,因此  ,网络攻击者越来越多地将 API 作为进入底层基础设施的途径 ,以窃取敏感信息。当今,每 13 起网络事件中,就有 1 起是因 API 不安全造成 ,随着 API 数量成倍增加,预计在未来几年内 ,这一占比将会继续增长  。

另外 ,该研究还发现了行业之间也存在巨大差异,源码下载信息技术 、专业服务和零售业等行业最有可能遭受与 API 相关的安全事件。

Imperva 产品管理高级副总裁 、应用安全部总经理 Karl Triebes 表示 ,如果没有解决 API 安全问题的战略,世界各地的企业每年将持续损失巨大资金 ,为了缓解不断增长的 API 相关安全威胁,企业需要能够发现其环境中所有的API并清楚数据在 API 流动动向 。

提高 API 安全性的建议:

识别和分类流经每个 API 的数据 :可见性对于理解每个 API 的模板下载完整架构以及识别和分类流经它的数据以便评估风险至关重要;自动发现 :API 的生成速度快且经常修改,这使它们成为许多组织的盲点 。通过自动化,组织可以消除“顽疾”API 。此外,通过自动化 API 清单,安全团队可以清晰看到开发人员在生产中修改API 的情况;启用API治理 :对于高度监管行业的实体组织来说 ,API 治理模式至关重要 ,只有在可见性超出 API 端点并延伸到底层有效载荷的情况下才有可能  ,因此可以充分保护敏感数据。源码库

最后 ,Triebes 强调 ,每个与 API 相关的安全事件的根源都是数据 ,保护API 需要转变思维方式,重点是要对数据进行分类,了解生产中的每个 API 是如何访问数据的,这种方式需要安全和开发团队共同努力,将安全嵌入到开发生命周期中。

遗憾的建站模板是,在做到这些之前 ,网络犯罪分子将继续利用脆弱的 API,大量窃取敏感数据 。

注 :本文内容收集自 helpnetsecurity.com,制作者对其完整性负责,但不对其真实性和有效性负责。

参考文章 :https://www.helpnetsecurity.com/2022/06/28/properly-securing-apis/

  • Tag:

相关文章

  • 坚持使用 WAF 的 10 个理由

    WAFWeb应用程序防火墙)无疑是过去几十年里应用最广泛、最成熟的网络安全产品之一,大部分拥有Web应用程序的组织都会部署应用WAF,以保护数据和资产避免被非法闯入。然而,随着DevOps敏捷应用开发
    2025-12-07
  • 推动下一代数据中心向400G和800G迈进

    在大数据、云计算和物联网(IoT)时代,对更快、更高效的数据中心的需求不断增长。 数据中心需要支持更高的网络速度和带宽,以处理大量数据流入和处理。 因此,向400G以太网(400
    2025-12-07
  • 外媒:英伟达正设计基于ARM架构的PC芯片 最早于2025年开售

    10月24日消息,芯片巨头英伟达已经在人工智能AI)计算芯片市场占据主导地位。现在,它正在个人电脑领域向英特尔发起新的挑战。据知情人士透露,英伟达正悄悄利用英国芯片设计公司Arm的技术,设计可运行微软
    2025-12-07
  • 确保边缘数据中心的安全:挑战和解决方案

    由于存在可能影响数据中心的各种威胁和风险,因此保护任何类型的数据中心都地极具挑战性的。但说到边缘数据中心,数据中心安全性更具挑战了,甚至可能没有像保护传统设施资产那样的安全控制措施和工具。以下就是边缘
    2025-12-07
  • 年终盘点:2023年炙手可热的十家云安全初创公司

    保护云 对于IT和安全团队来说,为组织使用AWS、微软Azure和谷歌云等公有云环境提供强有力的保护仍然是首要任务,也是最大的难题之一。对于保护云应用也是如此,有很多公司越来越依赖Sal
    2025-12-07
  • 乐视手机口碑如何?(探究乐视手机的用户评价及市场表现)

    随着智能手机市场的竞争日益激烈,乐视作为一家新兴的手机品牌,受到了不少消费者的关注。本文将围绕乐视手机的口碑展开探讨,包括用户评价和市场表现等方面,以便更好地了解乐视手机在市场中的地位。1.乐视手机的
    2025-12-07

最新评论