中文字幕欧美日韩|日韩性色一区二区三区|精品久久久久久久久久岛国|一区二区国产盗摄精品

    <td id="h1kkc"><tr id="h1kkc"></tr></td><noscript id="h1kkc"><tbody id="h1kkc"></tbody></noscript>
    <rp id="h1kkc"></rp>
    首頁(yè) > 傳媒 > 關(guān)鍵詞  > 正文

    安博通淺析API層面的數(shù)據(jù)安全建設(shè)

    2023-08-25 10:55 · 稿源: 站長(zhǎng)之家用戶

    在現(xiàn)代應(yīng)用架構(gòu)中,應(yīng)用開發(fā)深度依賴于API(應(yīng)用程序接口)之間的相互調(diào)用。API的絕 對(duì)數(shù)量持續(xù)增長(zhǎng),通過(guò)API傳遞的數(shù)據(jù)量也隨之飛速增長(zhǎng)。

    Gartner預(yù)測(cè),API將成為數(shù)據(jù)泄露最常見(jiàn)的攻擊媒介之一,到 2024 年,由API安全問(wèn)題引起的數(shù)據(jù)泄露風(fēng)險(xiǎn)將翻倍。

    API數(shù)據(jù)泄露事件頻發(fā)

    這一預(yù)測(cè)已成為現(xiàn)實(shí)。

    2020 年,GitHub開源軟件庫(kù)的API數(shù)據(jù)被非法釋放,其中包括來(lái)自用戶賬戶的5. 5 億條記錄。

    2021 年,F(xiàn)acebook的API數(shù)據(jù)安全事件導(dǎo)致數(shù)億用戶信息流出,至少 6100 萬(wàn)用戶的實(shí)名信息被泄露,詳細(xì)到電話、地址等。

    近年來(lái),與API相關(guān)的數(shù)據(jù)泄露事件層出不窮,其中不乏個(gè)人身份信息、銀行卡信息、健康信息等敏感數(shù)據(jù),給各行各業(yè)帶來(lái)了數(shù)據(jù)安全的重大挑戰(zhàn)。

    數(shù)據(jù)安全事件的三點(diǎn)成因

    為什么API成為了黑灰產(chǎn)攻擊的標(biāo)靶?

    全球最 大的CDN服務(wù)商Akamai監(jiān)測(cè)到, 2021 年API流量占全部互聯(lián)網(wǎng)流量的83%,且API訪問(wèn)量以30%的速度逐年增加。DevOps及前后端分離的研發(fā)模式、云原生、微服務(wù)和企業(yè)模式都對(duì)API有著強(qiáng)烈依賴,這些技術(shù)的興起與廣泛應(yīng)用使API迅猛發(fā)展。

    API資產(chǎn)龐大,幾乎無(wú)法實(shí)現(xiàn)嚴(yán)格有效的管理機(jī)制,藏匿于網(wǎng)絡(luò)中的未知API帶來(lái)了巨大的隱患。API調(diào)用過(guò)程中的數(shù)據(jù)流轉(zhuǎn)無(wú)法摸清,尤其對(duì)API間交互的數(shù)據(jù)無(wú)法感知,導(dǎo)致數(shù)據(jù)泄露事件頻頻發(fā)生。

    以下三點(diǎn)攻擊方式都會(huì)造成數(shù)據(jù)泄露和篡改:

    1、攻擊者利用未經(jīng)身份驗(yàn)證或授權(quán)的API訪問(wèn)漏洞,獲取敏感數(shù)據(jù)。

    2、攻擊者利用API請(qǐng)求中的弱點(diǎn),有目的地篡改敏感數(shù)據(jù)。

    3、未經(jīng)正確處理的API請(qǐng)求可能導(dǎo)致緩沖區(qū)溢出漏洞,造成惡意代碼入侵系統(tǒng)并獲得高訪問(wèn)權(quán)限。

    API安全已經(jīng)成為數(shù)據(jù)安全的重要方向之一。這里的API安全是指在API交互過(guò)程中保護(hù)數(shù)據(jù)的能力,即確保數(shù)據(jù)的完整性、機(jī)密性和可用性。API攻擊的主要目標(biāo)是竊取與篡改敏感數(shù)據(jù),結(jié)合敏感數(shù)據(jù)監(jiān)控的API防護(hù)手段才是切實(shí)有效的。

    “元溯”數(shù)據(jù)安全產(chǎn)品

    為API安全護(hù)航

    API數(shù)據(jù)安全防護(hù)需要全面深入監(jiān)測(cè):API交互敏感數(shù)據(jù)與API異常訪問(wèn)行為。那么首先需要發(fā)現(xiàn)并采集復(fù)雜龐大的API訪問(wèn)路徑,可視化展現(xiàn)訪問(wèn)統(tǒng)計(jì)和訪問(wèn)趨勢(shì),生成API在網(wǎng)絡(luò)中的活躍狀態(tài)。

    API資產(chǎn)發(fā)現(xiàn)

    API的訪問(wèn)調(diào)用伴隨著內(nèi)容數(shù)據(jù)的傳輸交互,這種交互復(fù)雜無(wú)序,且數(shù)據(jù)類型多樣,對(duì)數(shù)據(jù)資產(chǎn)管理者來(lái)說(shuō)很不“友好”?!霸荨蓖ㄟ^(guò)實(shí)時(shí)的內(nèi)容還原與掃描功能,對(duì)以API為傳輸載體的內(nèi)容數(shù)據(jù)進(jìn)行提取還原、分類分級(jí),將其標(biāo)記為可管控、可分析的數(shù)據(jù)資產(chǎn)。

    API交互的文件數(shù)據(jù)

    API交互的碎片化數(shù)據(jù)

    “元溯”可從兩個(gè)維度分析API接口風(fēng)險(xiǎn),一是API交互數(shù)據(jù)的非法流轉(zhuǎn)風(fēng)險(xiǎn),通過(guò)數(shù)據(jù)合規(guī)等規(guī)則實(shí)時(shí)展現(xiàn)數(shù)據(jù)風(fēng)險(xiǎn);二是API調(diào)用行為的異常訪問(wèn)風(fēng)險(xiǎn),通過(guò)業(yè)務(wù)訪問(wèn)風(fēng)險(xiǎn)規(guī)則和WEB攻擊風(fēng)險(xiǎn)規(guī)則實(shí)時(shí)展現(xiàn)訪問(wèn)風(fēng)險(xiǎn)。

    API數(shù)據(jù)合規(guī)監(jiān)測(cè)

    API訪問(wèn)異常監(jiān)測(cè)

    安博通“元溯”數(shù)據(jù)安全產(chǎn)品為用戶實(shí)現(xiàn)API資產(chǎn)自動(dòng)梳理、API畫像繪制、API調(diào)用行為監(jiān)測(cè)等功能。在API數(shù)據(jù)層面,將數(shù)據(jù)、應(yīng)用、用戶、設(shè)備進(jìn)行有機(jī)關(guān)聯(lián),可視化呈現(xiàn)復(fù)雜的API數(shù)據(jù)交互活動(dòng),在此基礎(chǔ)上進(jìn)行數(shù)據(jù)安全治理。看得見(jiàn)才能管得住,安博通“元溯”數(shù)據(jù)安全產(chǎn)品為數(shù)據(jù)治理筑牢防護(hù)屏障。

    推廣

    特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))均為站長(zhǎng)傳媒平臺(tái)用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù),對(duì)本頁(yè)面內(nèi)容所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任,相關(guān)信息僅供參考。站長(zhǎng)之家將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。任何單位或個(gè)人認(rèn)為本頁(yè)面內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),可及時(shí)向站長(zhǎng)之家提出書面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明(點(diǎn)擊查看反饋聯(lián)系地址)。本網(wǎng)站在收到上述法律文件后,將會(huì)依法依規(guī)核實(shí)信息,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

    • 相關(guān)推薦
    • 遠(yuǎn)離數(shù)據(jù)隱私泄露風(fēng)險(xiǎn),綠聯(lián)NAS守護(hù)你的數(shù)據(jù)安全

      隱私泄露的問(wèn)題又再度引發(fā)了大家的關(guān)注和擔(dān)憂,不少人開始為自己在網(wǎng)盤的數(shù)據(jù)是否安全感到擔(dān)憂,也意識(shí)到網(wǎng)盤存儲(chǔ)存在的風(fēng)險(xiǎn),開始將目光投向了私有云領(lǐng)域。相較于網(wǎng)盤的“云端裸奔”風(fēng)險(xiǎn),綠聯(lián)NAS通過(guò)技術(shù)革新與功能升級(jí),正在重新定義數(shù)字資產(chǎn)的安全邊界。在數(shù)據(jù)安全問(wèn)題日益嚴(yán)峻的當(dāng)下,綠聯(lián)NAS對(duì)于數(shù)據(jù)安全的嚴(yán)謹(jǐn)守護(hù)不僅為消費(fèi)者提供了網(wǎng)盤之外的可靠選擇?

    • “甌江論數(shù)·數(shù)安未來(lái)” 2025數(shù)據(jù)安全發(fā)展大會(huì)即將舉行

      2025數(shù)據(jù)安全發(fā)展大會(huì)將于5月16日至18日在溫州舉行,主題為"甌江論數(shù)·數(shù)安未來(lái)"。大會(huì)由溫州市政府主辦,設(shè)置1個(gè)主論壇、30+場(chǎng)專題分論壇及數(shù)享會(huì),同期舉辦"數(shù)據(jù)要素×"大賽浙江分賽等配套活動(dòng)。主論壇將發(fā)布數(shù)據(jù)安全治理案例等標(biāo)志性成果,揭牌數(shù)據(jù)來(lái)源合法性檢測(cè)中心等創(chuàng)新基地,并舉行國(guó)家數(shù)據(jù)基礎(chǔ)設(shè)施試點(diǎn)成果投用儀式。專題論壇聚焦數(shù)據(jù)要素融合應(yīng)用,覆蓋城市治理、金融服務(wù)等重點(diǎn)領(lǐng)域。大會(huì)還將舉辦專業(yè)研討會(huì)、專題培訓(xùn)等活動(dòng),培育多層次數(shù)據(jù)人才。目前各項(xiàng)籌備工作正有序推進(jìn),屆時(shí)全國(guó)數(shù)據(jù)要素領(lǐng)域?qū)<覍W(xué)者將齊聚溫州共謀數(shù)字經(jīng)濟(jì)發(fā)展。

    • 微軟上線GPT-image-1模型 通過(guò)API向開發(fā)者開放使用

      OpenAI于4月24日發(fā)布全新圖像生成模型GPT-image-1,通過(guò)API向全球開發(fā)者開放。該模型支持生成高質(zhì)量圖像,具備多級(jí)定制功能,包括控制敏感度、生成效率、背景、輸出格式等參數(shù),并推出"吉卜力模式"生成獨(dú)特風(fēng)格圖像。Adobe、Figma等多家企業(yè)已將其集成到產(chǎn)品中。API定價(jià)按token計(jì)算,低質(zhì)量圖像生成成本約0.02美元/張。OpenAI CEO Sam Altman高度評(píng)價(jià)該模型,認(rèn)為其為開發(fā)者帶來(lái)更大創(chuàng)意空間。

    • AI日?qǐng)?bào): OpenAI推出gpt-image-1圖像生成API;納米AI發(fā)布MCP萬(wàn)能工具箱;中國(guó)占球AI專利60%

      【AI日?qǐng)?bào)】欄目聚焦人工智能領(lǐng)域最新動(dòng)態(tài):1) OpenAI推出ChatGPT圖像生成API,開發(fā)者可輕松集成AI繪圖功能,已生成超7億張圖片;2) 谷歌Gemini月活用戶突破3.5億,但仍落后于ChatGPT的6億用戶;3) OpenAI預(yù)測(cè)2029年收入將達(dá)1250億美元,AI代理業(yè)務(wù)成主要增長(zhǎng)點(diǎn);4) Ostris發(fā)布8B參數(shù)擴(kuò)散模型Flex.2-preview,優(yōu)化ComfyUI工作流;5) 英偉達(dá)推出多模態(tài)LLM模型Describe Anything,支持指定區(qū)域生成詳細(xì)描?

    • 迄今最貴!谷歌Gemini 2.5 Pro API定價(jià)公布:每百萬(wàn)輸入tokens超9元

      據(jù)報(bào)道,谷歌近日公布了Gemini2.5Pro的API定價(jià),基礎(chǔ)定價(jià)為每百萬(wàn)輸入tokens1.25美元,每百萬(wàn)輸出tokens10美元。對(duì)于超過(guò)20萬(wàn)tokens的長(zhǎng)文本輸入,價(jià)格調(diào)整為每百萬(wàn)輸入tokens2.50美元,輸出tokens15美元。谷歌CEO桑達(dá)爾皮查伊表示,Gemini2.5Pro是目前最受開發(fā)者歡迎的AI模型,僅本月在GoogleAIStudio和GeminiAPI上的使用量就增長(zhǎng)了80%。

    • 從多保障到DeepSeek賦能,數(shù)禾科技重塑金融安格局

      在數(shù)字金融飛速發(fā)展的當(dāng)下,金融交易的線上化、智能化程度不斷攀升,從日常的小額支付到大規(guī)模的投融資活動(dòng),都通過(guò)數(shù)字網(wǎng)絡(luò)流轉(zhuǎn)。然而,伴隨這一發(fā)展,數(shù)據(jù)泄露、網(wǎng)絡(luò)攻擊等安全隱患也如影隨形,嚴(yán)重威脅著金融體系的穩(wěn)定。因此,數(shù)據(jù)安全已然成為金融行業(yè)穩(wěn)健前行的關(guān)鍵基石。作為行業(yè)內(nèi)的先行者,數(shù)禾科技始終將數(shù)據(jù)安全視為金融安全的核心要素,憑借持續(xù)?

    • iPhone 17 Pro新涂計(jì)劃或泡湯:難以實(shí)現(xiàn)量產(chǎn)目標(biāo)

      蘋果公司取消原計(jì)劃為iPhone17 Pro系列配備的抗刮抗反射屏幕涂層方案。因擴(kuò)大顯示屏幕涂層生產(chǎn)工藝遇到技術(shù)難題,考慮到iPhone龐大的生產(chǎn)規(guī)模,該特殊涂層的工序速度過(guò)慢,即使僅限Pro機(jī)型使用,今年仍難以實(shí)現(xiàn)量產(chǎn)目標(biāo)。這項(xiàng)技術(shù)與三星Galaxy S24 Ultra采用的Gorilla Glass Armor面板類似,后者能減少75%屏幕反射。目前市場(chǎng)上流行的AR貼膜也運(yùn)用類似原理,能顯著降低反光并提升戶外可視性。這類技術(shù)已成為高端智能手機(jī)標(biāo)配,多家配件廠商都推出了相關(guān)產(chǎn)品。

    • 文遠(yuǎn)知行 App 煥新升級(jí),解鎖球便捷自動(dòng)駕駛出行

      文遠(yuǎn)知行宣布旗下出行App"文遠(yuǎn)出行"正式上線,原WeRide Go更名升級(jí)。新App簡(jiǎn)化了操作流程,用戶只需4步即可呼叫Robotaxi無(wú)人駕駛服務(wù):選擇上下車點(diǎn)、選擇車型、解鎖車門、完成支付。該平臺(tái)還提供Robobus實(shí)時(shí)運(yùn)營(yíng)信息,滿足多樣化出行需求。目前服務(wù)網(wǎng)絡(luò)已覆蓋南京、鄂爾多斯、蘇州、阿布扎比等全球多地,用戶可通過(guò)微信公眾號(hào)或官網(wǎng)查詢各地運(yùn)營(yíng)動(dòng)態(tài)。此次App升級(jí)標(biāo)志著文遠(yuǎn)知行在自動(dòng)駕駛商業(yè)化應(yīng)用的重要布局,未來(lái)將持續(xù)優(yōu)化服務(wù)體驗(yàn)。

    • 中興智慧生活APP面升級(jí)太好用,路由器體驗(yàn)再次提升

      中興智慧家庭近期發(fā)布三款新品:小興看看SC50智能家用攝像頭、問(wèn)天BE6800Pro+路由器、巡天BE3600Pro青云版路由器。其中SC50憑借物理遮擋設(shè)計(jì)獲IDEA設(shè)計(jì)大獎(jiǎng),BE3600Pro以"竹韻"設(shè)計(jì)獲紅點(diǎn)獎(jiǎng)。配套的"中興智慧生活"APP迎來(lái)全面升級(jí),優(yōu)化UI界面和操作邏輯,新增一鍵斷網(wǎng)、訪客WiFi等實(shí)用功能。產(chǎn)品硬件表現(xiàn)突出,APP雖功能相對(duì)簡(jiǎn)單但界面清爽無(wú)廣告,通過(guò)持續(xù)更新大幅提升用戶體驗(yàn),形成"越用越好用"的良性循環(huán)。

    • 百利好環(huán)球APP新升級(jí) 以科技力量助力投資者

      當(dāng)前金融市場(chǎng)正呈現(xiàn)出復(fù)雜多變的局面。以近期黃金市場(chǎng)的走勢(shì)為例,全球經(jīng)濟(jì)格局中,各國(guó)之間的政策博弈正深刻影響著金融市場(chǎng)走向,尤其是黃金價(jià)格走勢(shì),年內(nèi)沖擊 3500 美元并非毫無(wú)可能。在這樣的市場(chǎng)環(huán)境中,投資者面臨著諸多痛點(diǎn)。一直以來(lái),百利好專注為全球投資者提供多元的投資產(chǎn)品、穩(wěn)健可靠的交易平臺(tái)以及安全高效的金融服務(wù)。2025年 3 月,百利好憑借環(huán)球

    熱文

    • 3 天
    • 7天