夜夜夜操操操_亚洲综合无码AV一区二区三区_56pao在线_成x99人av在线www_av水蜜桃_国产成人拍精品视频午夜网站

HCLSoftware推出解決方案

2025-04-24 12:01   來源: 大眾時報網(wǎng)

-HCLSoftware推出HCL AppScan API Security

綜合性API安全解決方案,旨在幫助各組織有效管理API資產(chǎn),同時將風(fēng)險降至最低。

印度諾伊達(dá)2025年4月24日 /美通社/ -- 企業(yè)軟件解決方案領(lǐng)域的全球領(lǐng)軍企業(yè)HCLSoftware今天宣布,與Salt Security合作推出HCL AppScan API Security。 這一綜合性API安全項目使各組織能夠有效地管理所有API資產(chǎn),并確保其持續(xù)提供業(yè)務(wù)價值,同時不會導(dǎo)致風(fēng)險水平上升。

HCL AppScan API Security旨在減少安全盲點,即使用經(jīng)過專業(yè)培訓(xùn)、引入AI的發(fā)現(xiàn)平臺來查找和記錄所有API資產(chǎn),確保運行時和開發(fā)中的企業(yè)API標(biāo)準(zhǔn),并與動態(tài)分析無縫集成,以精確定位和修復(fù)漏洞。 

應(yīng)用程序編程接口(API)正在迅速改變數(shù)字格局,API現(xiàn)在占到所有網(wǎng)絡(luò)流量的50%以上。 API可促進(jìn)應(yīng)用程序之間的無縫通信,現(xiàn)在還被用于驅(qū)動云服務(wù)、移動應(yīng)用程序和物聯(lián)網(wǎng)(IoT)設(shè)備。 但是,所有這些流量同時使API成為可被不良行為者利用的優(yōu)先攻擊矢量,各組織現(xiàn)在就面臨一系列全新的安全挑戰(zhàn)。

HCLSoftware執(zhí)行副總裁Rajesh Iyer表示:“對API日益增強的依賴使強有力的API安全成為客戶在董事會層面都高度重視的問題,他們都希望改善安全態(tài)勢并保護(hù)數(shù)字生態(tài)系統(tǒng)?!?/p>

與前幾年相比,2023年的API攻擊總數(shù)以及與API漏洞相關(guān)的數(shù)據(jù)泄露占比均大幅增加。 這一趨勢仍在繼續(xù)。 在Salt Security最近發(fā)布的2024年《API安全狀況》報告中,37%的受訪組織報告稱經(jīng)歷過API相關(guān)安全事件——該比例是去年的兩倍。 僅在2024年的前6個月,各類新聞機構(gòu)就已報道涉及多個行業(yè)的API相關(guān)大規(guī)模攻擊,包括社交媒體和文件共享平臺、科技企業(yè)和電子商務(wù)網(wǎng)站等,數(shù)百萬用戶的數(shù)據(jù)因此遭到泄露。

API已經(jīng)無處不在,以至于許多公司甚至不知道自己正在使用的API數(shù)量。 大中型組織所使用的API可以輕松達(dá)到數(shù)以百計。 API目前在各行各業(yè)都扮演著多種角色,最明顯的是在線購物、媒體交付、支付網(wǎng)關(guān)、工作流程自動化、微服務(wù)、軟件開發(fā)等功能。 這意味著保護(hù)API的第一步是收集所使用API的完整及準(zhǔn)確清單。

“HCL AppScan API Security的一項關(guān)鍵能力是能夠持續(xù)發(fā)現(xiàn)和記錄組織中的整個API庫存?!盚CL AppScan首席技術(shù)官Colin Bell表示, “這使安全團隊能夠深入了解其整體安全態(tài)勢。”

API攻擊的上升趨勢促使開放式Web應(yīng)用程序安全項目組織(OWASP)創(chuàng)立了OWASP API Security Top 10榜單——其中列出與API具體相關(guān)的最重要安全風(fēng)險。 該榜單旨在幫助各組織了解和降低與API漏洞相關(guān)的風(fēng)險。 其中包括各組織在保護(hù)API時應(yīng)重點關(guān)注的關(guān)鍵領(lǐng)域,例如對象級授權(quán)損壞(BOLA)、過度數(shù)據(jù)暴露和安全配置錯誤等。 根據(jù)Salt Security的2024年《API安全狀況》報告, 80%的攻擊嘗試采用一種或多種OWASP API Top 10榜單所列的方法,但只有約58%的受訪者將安全工作重點放在此榜單上。

“隨著API安全事件增多和監(jiān)管監(jiān)督加強,各組織需要在API生態(tài)系統(tǒng)中實現(xiàn)持續(xù)合規(guī)?!盨alt Security首席運營官兼聯(lián)合創(chuàng)始人Michael Nicosia表示, “通過將HCL AppScan強大的掃描功能與Salt Security的實時治理和攻擊面可見性相結(jié)合,包括我們對無文檔和影子API的發(fā)現(xiàn),我們可對整個API環(huán)境建立統(tǒng)一的洞察并加深可見度。 這使企業(yè)能在整個API生命周期中主動識別風(fēng)險,并對PCI DSS、GDPR和HIPAA等核心標(biāo)準(zhǔn)保持合規(guī)?!?/p>

HCL AppScan API Security確保100%覆蓋OWASP API Security Top 10榜單,并為各組織提供眾多功能,以實現(xiàn)更強大的API安全性,包括:

  • 使用經(jīng)過專業(yè)培訓(xùn)、引入AI的API發(fā)現(xiàn)平臺減少安全盲點

  • 發(fā)現(xiàn)并記錄所有API,包括影子和僵尸API

  • 精確定位正在傳輸?shù)拿舾袛?shù)據(jù),并確保符合相關(guān)法規(guī)(例如GDPR、HIPAA和PCI DSS )

  • 將API關(guān)聯(lián)到所有者和功能

  • 對整個API領(lǐng)域的安全態(tài)勢建立洞察

  • 借助基于AI的洞察來評估和優(yōu)先處理風(fēng)險最高的API資產(chǎn),以確保在運行時和開發(fā)中的企業(yè)API標(biāo)準(zhǔn)

  • 利用預(yù)先構(gòu)建的策略模板和豐富的API策略庫落實行業(yè)最佳實踐

  • 集成特定于API的DAST漏洞測試,并通過最新的規(guī)格、業(yè)務(wù)邏輯和API配置數(shù)據(jù)提高準(zhǔn)確性


責(zé)任編輯:小美
分享到:
0
【慎重聲明】凡本站未注明來源為"大眾時報網(wǎng)"的所有作品,均轉(zhuǎn)載、編譯或摘編自其它媒體,轉(zhuǎn)載、編譯或摘編的目的在于傳遞更多信息,并不代表本站贊同其觀點和對其真實性負(fù)責(zé)。如因作品內(nèi)容、版權(quán)和其他問題需要同本網(wǎng)聯(lián)系的,請在30日內(nèi)進(jìn)行!
網(wǎng)站地圖 關(guān)于我們 免責(zé)聲明 投訴建議 sitemap

未經(jīng)許可任何人不得復(fù)制和鏡像,如有發(fā)現(xiàn)追究法律責(zé)任 粵ICP備2020138440號

主站蜘蛛池模板: 国产91成人超清在线 | 91成人精品爽啪在线观看 | 青青视频免费在线观看 | 在线亚洲天堂网 | 91成人短视频 | 欧洲美女与动交ZOZ0Z喝奶水 | 亚洲AV成人片色在线观看高潮 | 亚洲国产成人综合 | 国产色情理论在线观看视频 | 国产av亚洲精品久久久久 | 国产一国产一级毛片视频 | 色妹妹av | 精品少妇牲交视频大全 | 2024国产在线拍揄自揄视频 | www.婷婷com | 亚洲精品中文字幕在线观看 | 日韩精品一二三区 | 国产午夜福利内射青草 | 日韩美女在线免费观看 | av中文资源在线资源免费观看 | 成人在线观看黄色 | 免费日韩av在线播放 | 黑人と日本人の交わりビデオ | 青青草原亚洲 | 国内精品视频网站 | 国产一区二区三区成人 | 精品无码人妻一区二区三区不卡 | amazon欧洲站收款 | 成人啪啪178 | 色老板精品视频在线观看 | 亚洲最大成人免费网站 | 大片免费观看视频播放器 | 中文字幕网址在线 | 又大又粗又长的高潮视频 | a级大片在线观看 | 无人区卡一卡二卡三麻豆精品 | 日韩欧美视频一区 | 夜夜爽久久揉揉一区 | 日韩精品99久久久久久 | 色综合久久婷婷五月 | 伊人99|