Akamai+Noname强强联合 | API安全再加强
最近,Akamai正式完成了对Noname Security的收购。本文我们将向大家介绍,经过本次收购后,Akamai在保护API安全性方面的后续计划和未来愿景。
Noname Security是市场上领先的API安全供应商之一,此次收购将让Akamai能更好地满足日益增长的客户需求和市场要求。具体来说,Akamai将能借助本次收购扩展API流量方面的情报,满足客户可能提出的,与业务、集成或部署要求有关的任何问题。
目前,Akamai正在将Noname API Security和Akamai API Security进行整合,随后将以一个统一的产品推向市场,该产品名为Akamai API Security。
API安全为何如此重要?
API的使用量正在激增,这种技术正驱动着我们的世界和我们每天在这个世界中所获得的各种体验。每一天,当我们使用设备时,无论是浏览社交媒体、在线购物、处理银行业务,甚至远程查看独自在家的喵星人,我们实际上都是在通过各种应用程序与不同的API通信来实现的。不光生活中,就算在家工作时,与公司的应用程序和服务所进行的通信,大部分也使用了API。
在数字化转型、移动办公、物联网等技术趋势的推动下,API几乎在全球各行各业都获得了广泛的运用。无论B2B或是B2C领域,都会通过API来拉动业务的快速发展。企业开发过程中几乎每个现代应用程序也会使用API,用以驱动这些应用程序或实现跨业务的服务集成。
那么问题来了:对企业和用户如此重要的东西,攻击者会放过吗?
API就像是吸引攻击者的磁铁
API早已成为攻击者最关注的攻击方式之一。Akamai的调查数据发现,围绕API发起的攻击,每年会增长109%。在2023年的一份报告中,有78%的客户表示他们在过去12个月中经历过与API相关的安全事件。对很多企业来说,API的安全性已经成为一个日益重要的优先事项,而Akamai也在加倍努力为客户提供API保护解决方案。
本次对Noname Security的收购之前,客户对Akamai API Security的需求增长率就已经高达200%。通过收购,双方强强联合将能为客户提供更有吸引力的服务。毕竟Akamai和Noname在API安全性方面都是领先的企业,将双方的优势结合在一起,自然能让双方的客户从中获得更大收益。
难道只使用WAAP解决方案还不够吗?
Web应用程序和API保护(WAAP)平台在防御类似OWASP API十大安全威胁之类的攻击时,确实可以发挥重要作用,但这类产品并没有解决整个问题。
其他供应商会劝说客户:WAAP能解决所有类型的API攻击。但实际呢?大多数WAAP解决方案在API安全性方面都无法提供足以满足用户需求的可见性和深度,尤其是在防止滥用攻击方面更是有很大的缺口。这主要是因为,WAAP解决方案不具备上下文意识,因而无法理解API请求和响应之间的对话。
Web应用程序和API毕竟不是一回事
说Web应用程序和API不是一回事,相信大家都不会觉得难以理解吧。毕竟API的运作方式与Web应用程序截然不同。在Web应用程序中,背后的业务逻辑都是隐藏的,但API的业务逻辑会直接暴露在互联网上,使API更容易被滥用。
因此Akamai在提升API安全解决方案方面进行了重大的投资,我们会借助这次的收购,继续围绕API安全防护进行更多的创新。
珠联璧合:WAAP和API安全解决方案如何共同保护API
Akamai API Security解决了多个关键问题
Akamai API Security解决了OWASP API十大安全威胁中的许多攻击。这些攻击往往会导致企业收入损失、声誉损害、信息泄露和合规违规。
我们的API安全解决方案解决了几个关键问题,包括API环境的可见性、威胁和异常的检测和阻止,以及API的主动测试。
- API环境的可见性 俗话说:你无法保护自己看不见的东西。许多公司甚至不知道自己到底有多少API,因此很难量化风险。Akamai API Security会从评估客户拥有多少API开始,不仅可以评估客户知道自己正在使用的API,还可以包含客户不知道或看不到的遗留系统、影子系统或异常系统所对应的API。Noname Security的数据表明,其API安全平台的客户通常会发现,自己环境中实际存在的API数量会比自己最初的预期多40%。
- 威胁和异常的检测和阻止 API Security使用机器学习来检测和识别各种API漏洞和滥用情况,包括数据篡改、泄漏、配置错误、策略违规、行为异常和直接的API安全攻击。
- API的主动测试 左移测试是应用程序开发的关键组成部分,这方面从一开始就引入了安全性。但到目前为止,API在开发过程中无法进行测试。有了API Security,即可将API测试纳入CI/CD管道,确保在API发布到生产环境前解决潜在问题。
Noname的附加价值
作为API安全市场领导者之一的Noname Security,在加入Akamai大家族后,可以进一步扩展Akamai API Security为客户提供的保护。凭借Noname的广泛集成和部署方式,我们现在可以跨供应商环境为客户提供支持。
无论企业采取了云端部署、边缘原生部署、本地部署或是在其他供应商的平台上部署,Akamai API Security都可以保护API环境。通过新加入的Noname解决方案,Akamai将具备提供全面API保护所需的广阔覆盖范围。
不仅如此,我们还很高兴地获得了:
- 灵活的部署能力——快速部署在云托管、自托管、混合和分布式实例中。
- 不可或缺的企业能力——基于角色的访问控制、自助配置、CI/CD集成、仪表板和高级自动响应。
- 不产生数据边界挑战——在内存中分析攻击数据,确保数据永远不会离开用户的环境。
- 更多集成——提供全面的集成集合能力,支持NGINX、AWS、Azure、F5、Apigee、MuleSoft、GCP等。
- 强大的API测试——在CI/CD管道(软件开发生命周期的开发阶段)中集成API安全漏洞的发现和修复,防止API被利用
将双方各自的优势整合到同一个产品中
正如上文所述,Akamai的计划是将自己现有的API安全创新与Noname安全解决方案相结合。统一的解决方案将为所有环境中的客户提供全面的API保护。
双方的集成过程将侧重于三个方面:
- 从Akamai边缘平台建立的连接 Akamai运营着全球最大的私人网络之一。它是我们大多数服务的交付平台,例如我们的安全服务(App & API Protector和Prolexic DDoS防护)、内容交付网络(CDN)和Akamai云计算平台。我们的企业客户喜欢直接从Akamai的平台使用这些服务,因此我们将提供易于部署的集成式Noname服务。预计这会在收购后三周内完成。
- 以App & API Protector为目标的连接 App & API Protector是业内一流的WAAP平台,该解决方案已连续五年获得Gartner Peer Insights云端WAAP客户选择奖和广大分析师的好评。凭借这样的连接能力,Noname生成的行为将可以智能地触发App & API Protector中的WAAP规则以自动阻止连接。
- 威胁情报 Akamai每天收集和分析超过788TB的数据。所有这些数据都是由我们所服务的企业客户经历的大量攻击产生的(每季度会看到超过120亿次Web攻击)。这些数据以及200多名安全研究人员的合作,为我们提供了惊人的威胁情报。就像其他产品中的做法一样,我们也会把这些数据流整合到Akamai API Security中。
了解更多
我们对Akamai API Security的未来充满信心,并且相信Akamai能为自己的客户提供全面、周到的保护。欢迎关注Akamai机构号,进一步了解Akamai的各类安全解决方案。
相关文章:

Akamai+Noname强强联合 | API安全再加强
最近,Akamai正式完成了对Noname Security的收购。本文我们将向大家介绍,经过本次收购后,Akamai在保护API安全性方面的后续计划和未来愿景。 Noname Security是市场上领先的API安全供应商之一,此次收购将让Akamai能更好地满足日益增…...

第四届BPAA算法大赛成功举办!共研算法未来
大家好,我是herosunly。985院校硕士毕业,现担任算法研究员一职,热衷于机器学习算法研究与应用。曾获得阿里云天池比赛第一名,CCF比赛第二名,科大讯飞比赛第三名。拥有多项发明专利。对机器学习和深度学习拥有自己独到的…...
2024第三届中国医疗机器人大会第一轮通知
2024第三届中国医疗机器人大会第一轮通知 大会背景 医疗机器人技术正以前所未有的速度在主流医学领域取得卓越进展,新应用、新技术不断涌现,使得该领域在过去一年中取得了令人惊叹的增长。然而,这仅仅是冰山一角,未来的发展空间仍…...

常见算法和Lambda
常见算法和Lambda 文章目录 常见算法和Lambda常见算法查找算法基本查找(顺序查找)二分查找/折半查找插值查找斐波那契查找分块查找扩展的分块查找(无规律的数据) 常见排序算法冒泡排序选择排序插入排序快速排序递归快速排序 Array…...

自动缩放 win7 远程桌面
https://mremoteng.org/download 用这个软件,下载 zip 版,不需要管理员权限 在这里找到的,选票最高的一个就是 https://superuser.com/questions/1030041/remote-desktop-zoom-and-full-screen-how-win10-remote-win7-2008-2003-ho...

微机原理与单片机 知识体系梳理
单片机笔记分享 我个人感觉单片机要记的东西很多,也很琐碎,特别是一些位、寄存器以及相关作用等,非常难以记忆。因此复习时将知识点整理在了一起做成思维导图,希望对大家有所帮助。内容不是很多,可能有些没覆盖全&…...
低音炮内存卡格式化后无法播放音乐文件
试了多次 不支持ntfs不支持exfat 仅支持fat32 FAT32与exFAT的区别主要体现在来源、单个文件限制、适用情况以及兼容性方面。12 来源: FAT32是Windows平台的传统文件格式,首次在Windows 95第二版中引入,旨在取代FAT16,具有良好的…...

手动将dingtalk-sdk-java jar包打入maven本地仓库
有时候,中央镜像库不一定有自己需要的jar包,这时候我们就需要用到该方法,将jar打入maven本地仓库,然后项目中,正常使用maven的引入规则。 mvn install:install-file -Dmaven.repo.local=D:\software\maven\apache-maven-3.6.3-bin\apache-maven-3.6.3\repo -DgroupId=ding…...
C++:构造函数是什么东西
一、构造函数是什么 在C中,构造函数是一种特殊成员函数,它有一下几个明显的特征: 1、它自动在创建新对象时被调用。 2、其名称与类名相同, 3、没有返回类型, 4、通常没有参数(除了默认情况下的隐式thi…...

工作两年后,我如何看待设计模式
在软件工程中,设计模式是经过反复验证的最佳实践,用于解决在软件设计中经常遇到的一类问题。它们为开发者提供了一种通用的解决方案和语言,使得复杂的编程问题得以简化,代码结构更加清晰,可维护性大大提高。简而言之&a…...

01 Web基础与HTTP协议
1、域名和DNS 1.1 域名的概念 如果说一个主机,没有名字也可以完全用IP来代替,但是IP地址不好记忆。例如说,我们记一些网站的名称百度、新浪、搜狐等很好记,但是如果要去记百度的IP、新浪的IP、以及搜狐的IP地址,那将会…...
Java求自然常数e的近似值(课堂实例1)
❤❤引言🎃🎃 ❤点关注编程梦想家(大学生版)-CSDN博客不迷路~~~~~~❤ 自然常数 𝑒e 是数学中一个非常重要的常数,约等于 2.71828,它在自然对数、复合利息计算等领域有着广泛的应用。本文将介绍如…...
简过网:什么是咨询工程师?我不允许还有人不知道!
咨询工程师真的有必要考吗?近期小编收到很多关于咨询工程师的的问题,今天,小编给大家整理汇总了一下关于咨询工程师的相关问题,希望能够帮助到大家! 一、什么是咨询工程师? 咨询工程师是从事工程咨…...

数据泄露时代的安全之道:访问认证的重要性
引言 想象一下:你一觉醒来,收到一条通知——你的公司遭遇了数据泄露。你感到恐惧,因为这意味着客户数据被曝光,公司声誉受损,还有巨额罚款在等着你。在当今的数字化环境中,这种情况太常见了。全球各地的组…...

XLSX + LuckySheet + LuckyExcel + Web Worker实现前端的excel预览
文章目录 功能简介简单代码实现web worker 版本效果参考 功能简介 通过LuckyExcel的transformExcelToLucky方法, 我们可以把一个文件直接转成LuckySheet需要的json字符串, 之后我们就可以用LuckySheet预览excelLuckyExcel只能解析xlsx格式的excel文件&a…...
Java版本迭代的过程(Java面经)
Java 5: 泛型与注解 泛型:使得Web应用可以编写更加类型安全的代码,特别是在处理各种数据结构时,如集合框架的使用。注解:极大地简化了配置管理,Spring框架的崛起得益于Java 5的注解支持,使得依赖注入和AOP…...

深入了解java锁升级可以应对各种疑难问题
对于java锁升级,很多人都停留在比较浅层的表面理解,一定程度下也许够用,但如果学习其中的细节,我们更好地理解多线程并发时各种疑难问题的应对方式! 因此我将锁升级过程中可能涉及的大部分细节或者疑问都整合成了一篇…...

C++初学者指南-4.诊断---基础:警告和测试
C初学者指南-4.诊断—基础知识:警告和测试 文章目录 C初学者指南-4.诊断---基础知识:警告和测试1. 术语和技术记住:使用专用类型! 2.编译器警告Gcc/CLang 编译器选项MS Visual Studio 编译器选项 3.断言运行时断言静态断言&#x…...
docker使用镜像jms_all部署jumpserver
创建容器需要挂载出来的服务器对应目录 mkdir -p /data/redis/data mkdir -p /opt/mysql/{data,conf,logs}docker安装redis docker run -d -it --name redis -p 6379:6379 -v /data/redis/data:/data --restart=always...
在Java项目中集成单元测试与覆盖率工具
在Java项目中集成单元测试与覆盖率工具 大家好,我是免费搭建查券返利机器人省钱赚佣金就用微赚淘客系统3.0的小编,也是冬天不穿秋裤,天冷也要风度的程序猿! 单元测试是软件开发中至关重要的一环,它用于验证代码在独立…...

基于uniapp+WebSocket实现聊天对话、消息监听、消息推送、聊天室等功能,多端兼容
基于 UniApp + WebSocket实现多端兼容的实时通讯系统,涵盖WebSocket连接建立、消息收发机制、多端兼容性配置、消息实时监听等功能,适配微信小程序、H5、Android、iOS等终端 目录 技术选型分析WebSocket协议优势UniApp跨平台特性WebSocket 基础实现连接管理消息收发连接…...

visual studio 2022更改主题为深色
visual studio 2022更改主题为深色 点击visual studio 上方的 工具-> 选项 在选项窗口中,选择 环境 -> 常规 ,将其中的颜色主题改成深色 点击确定,更改完成...

STM32F4基本定时器使用和原理详解
STM32F4基本定时器使用和原理详解 前言如何确定定时器挂载在哪条时钟线上配置及使用方法参数配置PrescalerCounter ModeCounter Periodauto-reload preloadTrigger Event Selection 中断配置生成的代码及使用方法初始化代码基本定时器触发DCA或者ADC的代码讲解中断代码定时启动…...

【机器视觉】单目测距——运动结构恢复
ps:图是随便找的,为了凑个封面 前言 在前面对光流法进行进一步改进,希望将2D光流推广至3D场景流时,发现2D转3D过程中存在尺度歧义问题,需要补全摄像头拍摄图像中缺失的深度信息,否则解空间不收敛…...
python爬虫:Newspaper3k 的详细使用(好用的新闻网站文章抓取和解析的Python库)
更多内容请见: 爬虫和逆向教程-专栏介绍和目录 文章目录 一、Newspaper3k 概述1.1 Newspaper3k 介绍1.2 主要功能1.3 典型应用场景1.4 安装二、基本用法2.2 提取单篇文章的内容2.2 处理多篇文档三、高级选项3.1 自定义配置3.2 分析文章情感四、实战案例4.1 构建新闻摘要聚合器…...

以光量子为例,详解量子获取方式
光量子技术获取量子比特可在室温下进行。该方式有望通过与名为硅光子学(silicon photonics)的光波导(optical waveguide)芯片制造技术和光纤等光通信技术相结合来实现量子计算机。量子力学中,光既是波又是粒子。光子本…...
基于Java Swing的电子通讯录设计与实现:附系统托盘功能代码详解
JAVASQL电子通讯录带系统托盘 一、系统概述 本电子通讯录系统采用Java Swing开发桌面应用,结合SQLite数据库实现联系人管理功能,并集成系统托盘功能提升用户体验。系统支持联系人的增删改查、分组管理、搜索过滤等功能,同时可以最小化到系统…...

招商蛇口 | 执笔CID,启幕低密生活新境
作为中国城市生长的力量,招商蛇口以“美好生活承载者”为使命,深耕全球111座城市,以央企担当匠造时代理想人居。从深圳湾的开拓基因到西安高新CID的战略落子,招商蛇口始终与城市发展同频共振,以建筑诠释对土地与生活的…...

【Linux】Linux 系统默认的目录及作用说明
博主介绍:✌全网粉丝23W,CSDN博客专家、Java领域优质创作者,掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java技术领域✌ 技术范围:SpringBoot、SpringCloud、Vue、SSM、HTML、Nodejs、Python、MySQL、PostgreSQL、大数据、物…...
Go语言多线程问题
打印零与奇偶数(leetcode 1116) 方法1:使用互斥锁和条件变量 package mainimport ("fmt""sync" )type ZeroEvenOdd struct {n intzeroMutex sync.MutexevenMutex sync.MutexoddMutex sync.Mutexcurrent int…...