日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

什么是API網(wǎng)關(guān)

華為數(shù)據(jù)通信 ? 來(lái)源:華為數(shù)據(jù)通信 ? 作者:華為數(shù)據(jù)通信 ? 2022-07-03 09:37 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

RSA Conference 2022于舊金山時(shí)間6月召開(kāi),大會(huì)的創(chuàng)新沙盒(Innovation Sandbox)大賽作為全球網(wǎng)絡(luò)安全行業(yè)技術(shù)創(chuàng)新風(fēng)向標(biāo),每年都備受矚目。

今年的創(chuàng)新沙盒大賽冠軍在激烈地角逐中誕生,初創(chuàng)企業(yè)Talon Cyber Security公司力克群雄,成功拿下創(chuàng)新沙盒大賽冠軍,成為網(wǎng)絡(luò)安全行業(yè)眼中的“明日之星”;Talon Cyber Security公司技術(shù)方向?yàn)槠髽I(yè)提供專有的安全瀏覽器Talon Work,可為用戶提供深度安全可視以及SaaS應(yīng)用的控制,以求簡(jiǎn)化未來(lái)工作對(duì)安全的需求。

創(chuàng)新沙盒大賽十強(qiáng)中還有一個(gè)提供API安全的公司Neosec。說(shuō)起API安全,大家都不陌生,在2019年的RSA Conference上,提供API安全的Salt Security公司闖入十大創(chuàng)新沙盒,當(dāng)前Salt Security已經(jīng)成長(zhǎng)為估值達(dá)到14億美金的獨(dú)角獸公司。但2020、2021年API安全在RSAC的創(chuàng)新沙盒中未有露面,有些沉寂,直到2022年又再度露面,說(shuō)明API安全一直很重要,一直有大量公司在重點(diǎn)投入,那我們今天就看看API安全是什么。

什么是API

API應(yīng)用編程接口(Application Programming Interface)是一組用于構(gòu)建和集成應(yīng)用軟件的定義和協(xié)議。

今年RSA大會(huì)的主題是轉(zhuǎn)型(Transform),轉(zhuǎn)型體現(xiàn)在各個(gè)方面,從疫情影響下的辦公形式、到國(guó)際經(jīng)濟(jì)形勢(shì)的變化等,其中也包括當(dāng)前各行各業(yè)數(shù)字化轉(zhuǎn)型下企業(yè)架構(gòu)及業(yè)務(wù)的轉(zhuǎn)型。

以下來(lái)自《API驅(qū)動(dòng)數(shù)字化轉(zhuǎn)型的5大趨勢(shì)》中的描述:

數(shù)字化轉(zhuǎn)型依賴于企業(yè)的整合能力,即將其服務(wù)、能力和資產(chǎn)打包到可重復(fù)利用的模塊化軟件中。每個(gè)企業(yè)都在其系統(tǒng)中儲(chǔ)存了有價(jià)值的數(shù)據(jù),然而要利用好這些價(jià)值,就要通過(guò) API 的能力打破數(shù)據(jù)孤島,讓數(shù)據(jù)在不同環(huán)境中使用,包括將其與合作伙伴及其他第三方有價(jià)值的資產(chǎn)結(jié)合起來(lái)。

即使一些系統(tǒng)從未設(shè)計(jì)互通能力,API 也能讓開(kāi)發(fā)人員輕松訪問(wèn)并組合不同系統(tǒng)中的數(shù)字資產(chǎn),從而更好地實(shí)現(xiàn)整體協(xié)同。API 是軟件和軟件之間進(jìn)行“對(duì)話”的最基本形式,如果將開(kāi)發(fā)人員的經(jīng)驗(yàn)融入 API 的設(shè)計(jì)中,(而不是像定制的集成項(xiàng)目那種,經(jīng)驗(yàn)不可被復(fù)制)它們將變得非常強(qiáng)大,從而使開(kāi)發(fā)人員能重復(fù)使用數(shù)據(jù)和系統(tǒng)功能來(lái)開(kāi)發(fā)新的應(yīng)用程序。

API傳輸格式有多種多樣,比如當(dāng)前較流行和被產(chǎn)品遵守的Open API規(guī)范(https://swagger.io/)。

什么是API網(wǎng)關(guān)

API網(wǎng)關(guān)(API Gateway)提供高性能、高可用、高安全的API托管服務(wù),能快速將企業(yè)服務(wù)能力包裝成標(biāo)準(zhǔn)API服務(wù),借助API網(wǎng)關(guān),可以快速地實(shí)現(xiàn)內(nèi)部系統(tǒng)集成、業(yè)務(wù)能力開(kāi)放。

API網(wǎng)關(guān)負(fù)責(zé)將客戶端的各種請(qǐng)求路由到相應(yīng)的服務(wù),然后向請(qǐng)求者發(fā)送回復(fù)。API網(wǎng)關(guān)在客戶端和微服務(wù)系統(tǒng)之間維護(hù)安全連接,并管理公司內(nèi)外的API流量和請(qǐng)求,包括身份認(rèn)證、權(quán)限控制、安全檢測(cè)、負(fù)載均衡等,同時(shí)還需要提供API的生命周期管理。

隨著業(yè)務(wù)的發(fā)展,API網(wǎng)關(guān)也集成越來(lái)越多的功能,主要的功能有:

API生命周期管理:包括API的創(chuàng)建、發(fā)布、下線和刪除的完整生命周期管理功能。通過(guò)API生命周期管理功能,您可以快速、高效的開(kāi)放成熟的業(yè)務(wù)能力。

用戶授權(quán)及訪問(wèn)控制:訪問(wèn)控制包括對(duì)訪問(wèn)API的用戶進(jìn)行身份驗(yàn)證和授權(quán)檢查,網(wǎng)關(guān)可以使用眾多開(kāi)放標(biāo)準(zhǔn)來(lái)確定消費(fèi)者的身份或有效性,如OAuth、JWT、API Keys、HTTP Basic Auth等,也可以使用非標(biāo)準(zhǔn)方法在消息標(biāo)頭或有效負(fù)載中查找憑據(jù)。訪問(wèn)控制策略可以限制API的調(diào)用來(lái)源IP,可以通過(guò)設(shè)置IP地址或帳戶的黑白名單來(lái)允許/拒絕某個(gè)IP地址或帳戶訪問(wèn)API。

響應(yīng)轉(zhuǎn)換:響應(yīng)轉(zhuǎn)換是API網(wǎng)關(guān)的重要功能,它充當(dāng)信息的“轉(zhuǎn)換者”,包括協(xié)議的轉(zhuǎn)換、格式的轉(zhuǎn)換;比如前端可能是HTTP協(xié)議,到后端服務(wù)器就采用私有協(xié)議,前端為JSON格式請(qǐng)求,轉(zhuǎn)換為后端XML格式的請(qǐng)求,以及請(qǐng)求URI的轉(zhuǎn)換等等。

流量控制及負(fù)載均衡:針對(duì)不同的業(yè)務(wù)等級(jí)、用戶等級(jí),可實(shí)施API的請(qǐng)求頻率、用戶的請(qǐng)求頻率、應(yīng)用的請(qǐng)求頻率和源IP的請(qǐng)求頻率的管控,用于保障后端服務(wù)的穩(wěn)定運(yùn)行;并可針對(duì)后端服務(wù)提供負(fù)載均衡的能力。

API安全檢測(cè)及防護(hù):API為對(duì)外提供業(yè)務(wù)的接口,暴露在外,必然會(huì)面臨各種各樣的安全問(wèn)題,包括API誤用、API濫用、API漏洞入侵、數(shù)據(jù)泄漏等,需要有API安全檢測(cè)和防護(hù)模塊提供相應(yīng)的安全保障。

什么是API安全

類似Web的安全TOP10一樣,OWASP也總結(jié)了API安全 Top10,見(jiàn)下表:

OWASP API 安全 Top10 – 2019

34404bfa-f92b-11ec-ba43-dac502259ad0.jpg

隨著API不斷變化及應(yīng)用的越來(lái)越廣泛,API的安全問(wèn)題也會(huì)越來(lái)越重要,基于API的攻擊也在不斷變化,相應(yīng)的API安全檢測(cè)防護(hù)技術(shù)也在不斷變化,已經(jīng)不局限于簡(jiǎn)單的通過(guò)AI進(jìn)行發(fā)現(xiàn)和異常檢測(cè),在RSA Conference 2022的活動(dòng)中,除了傳統(tǒng)大的安全公司外,另外有近10家API安全相關(guān)的公司來(lái)參展,比如:

Neosec公司引入XDR技術(shù),基于歷史API數(shù)據(jù)的行為和上下文進(jìn)行威脅分析,通過(guò)API進(jìn)行威脅狩獵及自動(dòng)化響應(yīng)編排等。宣稱是能防護(hù)OWASP API Security Top 10 和OWASP Web Application Security Top 10的唯一方案廠商CequenceSecurity:

While othervendors rave about protecting against the OWASP API Security Top10,CequenceSecurity is the only solution that protects your organization fromevery type of attack on the OWASP API Security Top 10,OWASPWeb Application Security Top 10 and OWASP Automated Threat list.

Noname Security公司宣稱是唯一一個(gè)主動(dòng)保護(hù)環(huán)境免受API安全漏洞、配置錯(cuò)誤和設(shè)計(jì)缺陷的解決方案廠商:

The Noname APISecurity Platform is the only solution to proactively secure yourenvironment from API security vulnerabilities,misconfigurations,anddesign flaws,whileproviding API attack protection with automated detection andresponse.

Wib公司宣稱是第一個(gè)提供全生命周期API安全平臺(tái)的廠商:

Wibis the first full lifecycle API Security platform,witha suite of products covering the entire lifecycle of APIs -development,testingand production.

在RSA大會(huì)上出現(xiàn)的還包括Salt Security、Stack Hawk、Traceabe AI、Wallarm等廠家,各個(gè)廠家基于不同的技術(shù),提供不同的差異化API安全檢測(cè)和防護(hù)能力,滿足不同場(chǎng)景需求。

我眼中的API安全

API管理平臺(tái)通常依賴于傳統(tǒng)的安全防護(hù)方式,例如身份驗(yàn)證、授權(quán)、加密、消息過(guò)濾和速率限制。雖然這些都是重要的基礎(chǔ)安全功能,但在保護(hù)API方面卻遠(yuǎn)遠(yuǎn)不夠。經(jīng)統(tǒng)計(jì),96%的漏洞發(fā)生在經(jīng)過(guò)身份驗(yàn)證的API上。所以,API安全是API業(yè)務(wù)重要的組成部分的,API安全要重點(diǎn)關(guān)注以下幾個(gè)方面:

API的發(fā)現(xiàn):

可持續(xù)的對(duì)API使用情況進(jìn)行檢測(cè),發(fā)現(xiàn)除了未被注冊(cè)/登記的API外,還包括被濫用、誤用的API。

Bot識(shí)別及防護(hù):

Bot不僅可以探測(cè)API,爬取數(shù)據(jù),還可以通過(guò)暴力破解、撞庫(kù)等直接非法侵入,甚至還可以通過(guò)自動(dòng)化掃描,發(fā)現(xiàn)漏洞,進(jìn)而入侵;以及利用大量的Bot發(fā)起DDoS攻擊等。

API入侵檢測(cè):

檢測(cè)利用API漏洞的攻擊,包括API業(yè)務(wù)平臺(tái)的Web服務(wù)器及中間件漏洞。

API的數(shù)據(jù)泄漏檢測(cè):

檢測(cè)通過(guò)API傳輸?shù)拿舾袛?shù)據(jù)、隱私數(shù)據(jù),防止數(shù)據(jù)泄漏。

威脅檢出只是其中關(guān)鍵功能,還需要考慮API的發(fā)現(xiàn)和獲取,尤其是當(dāng)前API幾乎都是加密傳輸情況下,以及檢測(cè)出攻擊、異常后的實(shí)時(shí)阻斷能力。

原文標(biāo)題:RSAC2022解讀丨API安全為數(shù)字化轉(zhuǎn)型保駕護(hù)航

文章出處:【微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • API
    API
    +關(guān)注

    關(guān)注

    2

    文章

    2481

    瀏覽量

    67061
  • 服務(wù)系統(tǒng)
    +關(guān)注

    關(guān)注

    0

    文章

    21

    瀏覽量

    10252
  • 隱私數(shù)據(jù)
    +關(guān)注

    關(guān)注

    0

    文章

    7

    瀏覽量

    2228

原文標(biāo)題:RSAC2022解讀丨API安全為數(shù)字化轉(zhuǎn)型保駕護(hù)航

文章出處:【微信號(hào):Huawei_Fixed,微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    實(shí)戰(zhàn)解析:如何高效調(diào)用采招網(wǎng)關(guān)鍵詞搜索API獲取招標(biāo)信息

    ? 引言: 在招投標(biāo)領(lǐng)域,及時(shí)獲取精準(zhǔn)的招標(biāo)信息至關(guān)重要。采招網(wǎng)作為國(guó)內(nèi)知名的招投標(biāo)信息平臺(tái),提供了豐富的API接口供開(kāi)發(fā)者集成。其中,關(guān)鍵詞搜索API是高頻使用的核心接口之一。本文將詳細(xì)介紹
    的頭像 發(fā)表于 01-29 17:15 ?717次閱讀
    實(shí)戰(zhàn)解析:如何高效調(diào)用采招<b class='flag-5'>網(wǎng)關(guān)</b>鍵詞搜索<b class='flag-5'>API</b>獲取招標(biāo)信息

    三大電商API應(yīng)用對(duì)比:淘寶京東拼多多誰(shuí)能笑到最后?

    ? 一、API開(kāi)放平臺(tái)架構(gòu)對(duì)比 淘寶開(kāi)放平臺(tái) 采用分層架構(gòu):API網(wǎng)關(guān)層$G$、業(yè)務(wù)邏輯層$B$、數(shù)據(jù)訪問(wèn)層$D$ 響應(yīng)時(shí)間模型:$$T_{total} = T_g + T_b + T_d
    的頭像 發(fā)表于 12-16 15:30 ?529次閱讀
    三大電商<b class='flag-5'>API</b>應(yīng)用對(duì)比:淘寶京東拼多多誰(shuí)能笑到最后?

    1688商品詳情API指南

    一、摘要 1688平臺(tái)為開(kāi)發(fā)者提供了完整的商品詳情API接口,支持獲取商品的詳細(xì)信息、規(guī)格參數(shù)、價(jià)格庫(kù)存等核心數(shù)據(jù)?;谀傲私獾墓S數(shù)據(jù)API,商品詳情API進(jìn)一步深化了數(shù)據(jù)獲取能力,為B2B電
    的頭像 發(fā)表于 12-11 11:09 ?942次閱讀

    教你如何使用API

    一、了解API API(Application Programming Interface)即應(yīng)用程序編程接口,是一種使不同的應(yīng)用程序能共享數(shù)據(jù)和功能的軟件工具。API可以通過(guò)網(wǎng)絡(luò)、軟件或硬件實(shí)現(xiàn)
    的頭像 發(fā)表于 11-09 17:48 ?1529次閱讀

    Python調(diào)用API教程

    隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,API(Application Programming Interface)的應(yīng)用越來(lái)越廣泛。API是指一系列預(yù)先定義好的接口,用于以標(biāo)準(zhǔn)化的形式、規(guī)范的方式、安全高效地完成
    的頭像 發(fā)表于 11-03 09:15 ?1218次閱讀

    教你如何使用API接口獲取數(shù)據(jù)!

    一、了解API API(Application Programming Interface)即應(yīng)用程序編程接口,是一種使不同的應(yīng)用程序能共享數(shù)據(jù)和功能的軟件工具。API可以通過(guò)網(wǎng)絡(luò)、軟件或硬件實(shí)現(xiàn)
    的頭像 發(fā)表于 11-03 09:14 ?766次閱讀

    RESTful API設(shè)計(jì)原則: 構(gòu)建易用、可擴(kuò)展的API接口

    在當(dāng)今微服務(wù)架構(gòu)和分布式系統(tǒng)盛行的時(shí)代,RESTful API已成為系統(tǒng)間通信的核心橋梁。優(yōu)秀的API設(shè)計(jì)不僅能提升開(kāi)發(fā)效率,還能顯著降低系統(tǒng)維護(hù)成本。本文將深入探討如何遵循REST
    的頭像 發(fā)表于 10-20 13:45 ?1554次閱讀

    Vue3組合式API最佳實(shí)踐:從Options API到Composition API

    簡(jiǎn)介 在Vue.js中,Options API一直是主流的開(kāi)發(fā)方式。不過(guò)隨著Vue3的推出,Composition API作為一種全新的開(kāi)發(fā)方式引起了廣泛關(guān)注。本文將從Options API
    的頭像 發(fā)表于 10-20 13:36 ?878次閱讀

    代購(gòu)系統(tǒng) API 介紹

    1. 用戶相關(guān) API 用戶注冊(cè) POST /api/users/register 參數(shù):username, email, password, phone 返回:user_id, token 用戶
    的頭像 發(fā)表于 10-08 09:21 ?438次閱讀

    什么是 API接口?

    一丶API接口的工作原理理解 API接口最簡(jiǎn)單的方式,是從“請(qǐng)求-響應(yīng)”模型入手: 1.客戶端發(fā)起請(qǐng)求:比如在電商網(wǎng)站點(diǎn)擊“使用支付寶付款”,此時(shí)系統(tǒng)會(huì)通過(guò)一個(gè) API接口向支付寶服務(wù)器發(fā)送請(qǐng)求
    的頭像 發(fā)表于 10-08 08:57 ?1239次閱讀

    工業(yè)數(shù)據(jù)采集網(wǎng)關(guān)API接口能夠?qū)幽男┢脚_(tái)系統(tǒng)

    “工業(yè)數(shù)據(jù)采集網(wǎng)關(guān)作為打通工業(yè)設(shè)備與上層系統(tǒng)的‘?dāng)?shù)據(jù)橋梁’,其API接口的兼容性直接決定了工業(yè)數(shù)據(jù)價(jià)值挖掘的廣度與深度?!被谶@一核心定位,工業(yè)數(shù)據(jù)采集網(wǎng)關(guān)API接口能夠靈活對(duì)接多類
    的頭像 發(fā)表于 09-17 11:05 ?870次閱讀
    工業(yè)數(shù)據(jù)采集<b class='flag-5'>網(wǎng)關(guān)</b>的<b class='flag-5'>API</b>接口能夠?qū)幽男┢脚_(tái)系統(tǒng)

    產(chǎn)品添加與上架API接口設(shè)計(jì)指南

    ? 在現(xiàn)代電商或庫(kù)存管理系統(tǒng)中,產(chǎn)品添加與上架是關(guān)鍵流程。通過(guò)API接口實(shí)現(xiàn)自動(dòng)化操作,能顯著提升效率。本文將分步解析如何設(shè)計(jì)和使用“產(chǎn)品添加”與“產(chǎn)品上架”API接口,確保結(jié)構(gòu)清晰、安全可靠。我們
    的頭像 發(fā)表于 07-24 14:45 ?851次閱讀
    產(chǎn)品添加與上架<b class='flag-5'>API</b>接口設(shè)計(jì)指南

    如何利用API有效降低電商運(yùn)營(yíng)成本

    訂單易出錯(cuò)且耗時(shí)。通過(guò)對(duì)接: 支付網(wǎng)關(guān)API(如支付寶、PayPal)自動(dòng)驗(yàn)證支付狀態(tài) 訂單管理API(如Shopify、Magento)自動(dòng)同步全渠道訂單 ERP系統(tǒng)API實(shí)現(xiàn)訂單自
    的頭像 發(fā)表于 07-23 14:37 ?489次閱讀
    如何利用<b class='flag-5'>API</b>有效降低電商運(yùn)營(yíng)成本

    API如何賦能電商營(yíng)銷:自動(dòng)化促銷活動(dòng)生成

    促銷活動(dòng)生成,賦能電商營(yíng)銷,提升業(yè)務(wù)敏捷性和轉(zhuǎn)化率。 什么是API? API(Application Programming Interface)是一組預(yù)定義的規(guī)則和協(xié)議,允許不同軟件系統(tǒng)之間無(wú)縫通信和數(shù)據(jù)交換。例如,電商平臺(tái)可以通過(guò)A
    的頭像 發(fā)表于 07-16 10:44 ?503次閱讀
    <b class='flag-5'>API</b>如何賦能電商營(yíng)銷:自動(dòng)化促銷活動(dòng)生成

    兆芯CPU近期適配重點(diǎn)產(chǎn)品介紹

    及開(kāi)發(fā)工具、API網(wǎng)關(guān)、智慧課堂、信創(chuàng)協(xié)同辦公系統(tǒng)、虛擬化軟件、云平臺(tái)等產(chǎn)品的適配優(yōu)化,在進(jìn)一步繁榮兆芯CPU應(yīng)用生態(tài)的同時(shí),也為行業(yè)的創(chuàng)新發(fā)展創(chuàng)造了更多便利與可能。
    的頭像 發(fā)表于 07-10 17:02 ?1388次閱讀
    荣昌县| 海口市| 静乐县| 朝阳市| 淮滨县| 基隆市| 太湖县| 沾化县| 红原县| 铜陵市| 土默特左旗| 孟津县| 句容市| 若尔盖县| 通城县| 法库县| 彭水| 仁化县| 伊金霍洛旗| 平原县| 娱乐| 佛山市| 阜新| 望江县| 蒲江县| 石泉县| 丹凤县| 宁城县| 武邑县| 治县。| 阳山县| 双流县| 镇平县| 石首市| 安义县| 石景山区| 乐业县| 定州市| 洱源县| 新乡县| 修武县|