API 作为企业创新的核心,其安全防护至关重要。随着 API 数量激增和攻击者策略演变,传统安全工具已无法有效应对内部 API 威胁。企业需调整 API 安全策略,引入 API 检测和响应功能,以应对新兴威胁。
核心功能与建议
-
平台无关的保护
确保监测覆盖所有 API 环境(本地、公有云、内部/外部),包括经批准和影子 API,防止内部威胁和 API 滥用。
-
持续的 API 发现和态势管理
实现全天候自动持续发现 API,识别影子 API,并对 API 进行风险评分和漏洞检测。
-
API 行为可视化
提供调查和威胁搜寻功能,支持数据保真、隐私保护和时间轴可视化,帮助理解 API 使用情况。
-
跟踪多个用户实体
单独跟踪内部用户、B2B 合作伙伴等实体,提供行为上下文,识别滥用行为。
-
覆盖 B2B 和东西向 API
监测 B2B 和内部 API,弥补传统 WAAP 平台的不足,防止合作伙伴 API 滥用。
-
行为分析和检测
通过长期数据存储和计算资源,分析正常行为基准,检测隐蔽的滥用信号。
-
有上下文、有意义的告警
基于行为分析生成告警,无需预测攻击模式,提高检测准确性。
-
定制的自动响应
根据业务需求定制自动化响应,如阻止流量、发送通知或触发工单。
-
主动调查和威胁搜寻
在告警之外主动搜寻异常行为,利用历史数据进行深度分析。
-
可观测的数据湖
记录所有 API 行为,保留历史细节,为长期保护和故障排除提供数据支持。
研究结论
企业需将 API 视为独立资产类别,采用平台无关、持续监测和行为分析的方法,构建全面的 API 安全策略。通过主动调查和可观测的数据湖,提升威胁检测和响应能力,确保 API 安全防护与业务发展同步。