亚洲精品中文免费|亚洲日韩中文字幕制服|久久精品亚洲免费|一本之道久久免费

      
      

            <dl id="hur0q"><div id="hur0q"></div></dl>

                案例 – 知名快消企業(yè)的API安全治理之道

                數(shù)字化趨勢下,快消企業(yè)幾乎把大部分業(yè)務包括核心業(yè)務都搬到了線上,并越來越依賴API整合大量系統(tǒng),實現(xiàn)業(yè)務彼此之間的交互。但同時,通過API獲取數(shù)據(jù)的攻擊也越來越受到黑客的歡迎,傳統(tǒng)安全產(chǎn)品在應對新型API攻擊時也逐漸力不從心。

                為了解決API面臨的各種安全風險與挑戰(zhàn),彌補傳統(tǒng)安全產(chǎn)品的不足,瑞數(shù)信息推出瑞數(shù)API安全管控平臺(API BotDefender),從API的資產(chǎn)管理、敏感數(shù)據(jù)管控、訪問行為管控、API風險識別與管控等維度,體系化保障API安全。

                目前,瑞數(shù)API安全管控平臺(API BotDefender)已成功應用在多個快消企業(yè)中,其中不乏行業(yè)頭部企業(yè)。以下為兩個典型的快消企業(yè)API安全治理實踐案例

                案例一

                知名餐飲零售連鎖企業(yè)

                某知名餐飲零售連鎖企業(yè),擁有過億的全球用戶,其線上應用日活已超3000萬。該企業(yè)基于行業(yè)領(lǐng)先的IT建設(shè),采用了主流的動靜分離架構(gòu),核心業(yè)務都在API接口上,同時為了保證業(yè)務安全,很早就部署了傳統(tǒng)API網(wǎng)關(guān)、WAF、風控等安全產(chǎn)品。

                然而,該企業(yè)已有的API網(wǎng)關(guān)更多是在鑒權(quán)層面起到作用,缺少API安全層面的發(fā)現(xiàn)和管控。部署的傳統(tǒng)WAF基于規(guī)則庫,則對于該企業(yè)來說是個黑盒子,只能看到攔截效果,無法透視業(yè)務威脅,也無法從業(yè)務角度進行安全分析。而風控產(chǎn)品,由于缺乏和安全平臺的聯(lián)動,無法幫助該企業(yè)識別惡意行為。

                因此,該企業(yè)采用了瑞數(shù)API安全管控平臺(API BotDefender),以對API安全進行全方位的管理和保護。部署后,通過瑞數(shù)API資產(chǎn)管理功能,該企業(yè)很快發(fā)現(xiàn)了一批未被清點、臨時接口未關(guān)閉的API資產(chǎn);通過API異常行為管控功能,更發(fā)現(xiàn)了大量異常行為和背后的異常賬號設(shè)備,并實施了批量封堵處理。

                例如,該企業(yè)采用一種線上下單、店內(nèi)取貨的模式,經(jīng)瑞數(shù)API安全管控平臺溯源發(fā)現(xiàn),某用戶的手機號碼在24小時內(nèi)就連續(xù)下單超過50次,這顯然不符合正常用戶的使用邏輯。同時,瑞數(shù)API BotDefender還發(fā)現(xiàn)涉及這種異常行為的設(shè)備高達230個,其中有80個設(shè)備在1小時內(nèi)使用了5個以上的賬號進行下單,總共涉及1540個手機號——這些傳統(tǒng)安全產(chǎn)品無法識別的異常行為,都在瑞數(shù)API BotDefender平臺上清晰地展示出來,并能夠被實時攔截。

                此外,除了API資產(chǎn)管理和API異常行為管控功能,瑞數(shù)API BotDefender還為該企業(yè)提供了全生命周期的API安全能力,不僅覆蓋OWASP API Security Top10的攻擊防御,并且通過API業(yè)務威脅模型,可以快速應對諸如爬蟲、撞庫等一系列API的業(yè)務安全攻擊,為該企業(yè)的API安全提供了全面防護

                案例二

                某知名保健美容零售連鎖企業(yè)

                某知名健康美容零售連鎖企業(yè)在全球擁有數(shù)千萬活躍會員,其龐大的業(yè)務體量,使得該企業(yè)一直將信息安全作為其IT建設(shè)中的重中之重。為了保護線上業(yè)務安全,該企業(yè)自2017年起一直采用瑞數(shù)動態(tài)應用保護系統(tǒng) Botgate,對大量機器人攻擊行為、薅羊毛、安全攻擊等行為進行了有效防護。

                隨著該企業(yè)更多的業(yè)務交易從線下轉(zhuǎn)移到線上,數(shù)字化營銷程度不斷深入,微信小程序成為其開展業(yè)務和營銷活動的主要線上渠道之一,API接口數(shù)量隨之快速增長,通過API接口發(fā)起的攻擊也越來越多。攻擊者試圖通過API越權(quán)訪問會員信息,批量獲取用戶隱私信息,這讓該企業(yè)意識到應迅速加強API防護。

                2020年,該企業(yè)在原有的瑞數(shù)動態(tài)應用保護系統(tǒng)基礎(chǔ)上,擴展了API BotDefender模塊,補充API防護能力,在以下四方面獲得了立竿見影的效果:

              1. 對API接口回傳報文中的敏感信息進行脫敏處理,規(guī)避數(shù)據(jù)泄漏風險;
              2. 對API異常訪問行為進行管控,對異常設(shè)備和賬號做實時處置;
              3. 基于單個API接口訪問次數(shù)進行限頻,防止CC攻擊造成業(yè)務癱瘓;
              4. 針對地域營銷活動中黑產(chǎn)使用虛假定位軟件的問題,進行有效的人機識別和虛假定位識別,阻擋薅羊毛行為。
              5. 數(shù)字化浪潮中,快消企業(yè)必須面對愈加復雜的網(wǎng)絡(luò)安全環(huán)境,與黑產(chǎn)進行持續(xù)升級的對抗。瑞數(shù)API BotDefender作為API防護的創(chuàng)新方案,基于瑞數(shù)獨有的“動態(tài)安全+AI”核心技術(shù),能夠為快消企業(yè)建立完整的API資產(chǎn)感知、發(fā)現(xiàn)、監(jiān)測、管控能力,有效保護企業(yè)的業(yè)務安全和數(shù)據(jù)安全。

                鄭重聲明:本文內(nèi)容及圖片均整理自互聯(lián)網(wǎng),不代表本站立場,版權(quán)歸原作者所有,如有侵權(quán)請聯(lián)系管理員(admin#wlmqw.com)刪除。
                用戶投稿
                上一篇 2022年6月30日 12:24
                下一篇 2022年6月30日 12:24

                相關(guān)推薦

                • 11月27日哈爾濱疫情最新消息:昨日新增本土85+183

                  黑龍江省最新疫情通報 11月26日0-24時,全省新增本土確診病例132例(含無癥狀感染者轉(zhuǎn)確診病例25例)。哈爾濱市85例(香坊區(qū)22例、南崗區(qū)17例、道里區(qū)17例、呼蘭區(qū)7例、…

                  2022年11月27日
                • 漢中昨日新增本土4+3 11月27日漢中疫情最新通報

                  11月26日陜西新增51例本土確診病例 新增902例本土無癥狀感染者 11月26日0-24時,新增報告本土確診病例51例(輕型49例、普通型2例),其中安康28例(1例為無癥狀轉(zhuǎn)確…

                  2022年11月27日
                • 渭南疫情最新情況11月27日通報:昨日新增本土7+17

                  11月26日陜西新增51例本土確診病例 新增902例本土無癥狀感染者 11月26日0-24時,新增報告本土確診病例51例(輕型49例、普通型2例),其中安康28例(1例為無癥狀轉(zhuǎn)確…

                  2022年11月27日
                • 今天杭州疫情最新消息:0-10時新增1+28

                  11月26日0-10時,杭州新增1例本土新冠病毒肺炎確診病例(輕型),為主動就診發(fā)現(xiàn);杭州新增28例新冠病毒無癥狀感染者,12例為卡口攔截發(fā)現(xiàn),9例為集中隔離點檢出,6例為居家隔離…

                  2022年11月26日
                • 11月26日齊齊哈爾市疫情最新消息通報:昨日本土無癥狀感染者69例

                  11月25日0-24時,全省新增本土確診病例134例(含無癥狀感染者轉(zhuǎn)確診病例9例)。哈爾濱市117例(南崗區(qū)29例、香坊區(qū)28例、道里區(qū)22例、呼蘭區(qū)9例、道外區(qū)8例、松北區(qū)6例…

                  2022年11月26日
                • 鄭州市疫情11月26日最新消息通報:昨日新增本土180+777

                  11月25日0—24時,河南省新增本土確診病例186例(鄭州市180例,其中91例為隔離管控發(fā)現(xiàn)、3例為重點人群篩查發(fā)現(xiàn)、40例為社區(qū)篩查發(fā)現(xiàn)、40例為主動就診發(fā)現(xiàn)、5例為無癥狀感…

                  2022年11月26日
                • 11月26日黑河市疫情最新消息通報:昨日新增本土3+26

                  11月25日0-24時,全省新增本土確診病例134例(含無癥狀感染者轉(zhuǎn)確診病例9例)。哈爾濱市117例(南崗區(qū)29例、香坊區(qū)28例、道里區(qū)22例、呼蘭區(qū)9例、道外區(qū)8例、松北區(qū)6例…

                  2022年11月26日
                • 11月26日佳木斯市疫情最新消息通報:昨日新增本土5+14

                  11月25日0-24時,全省新增本土確診病例134例(含無癥狀感染者轉(zhuǎn)確診病例9例)。哈爾濱市117例(南崗區(qū)29例、香坊區(qū)28例、道里區(qū)22例、呼蘭區(qū)9例、道外區(qū)8例、松北區(qū)6例…

                  2022年11月26日
                • 11月26日綏化市疫情最新消息通報:昨日新增本土5+105

                  11月25日0-24時,全省新增本土確診病例134例(含無癥狀感染者轉(zhuǎn)確診病例9例)。哈爾濱市117例(南崗區(qū)29例、香坊區(qū)28例、道里區(qū)22例、呼蘭區(qū)9例、道外區(qū)8例、松北區(qū)6例…

                  2022年11月26日
                • 11月26日哈爾濱市疫情最新消息:昨日新增本土117+53

                  11月25日0-24時,全省新增本土確診病例134例(含無癥狀感染者轉(zhuǎn)確診病例9例)。哈爾濱市117例(南崗區(qū)29例、香坊區(qū)28例、道里區(qū)22例、呼蘭區(qū)9例、道外區(qū)8例、松北區(qū)6例…

                  2022年11月26日

                聯(lián)系我們

                聯(lián)系郵箱:admin#wlmqw.com
                工作時間:周一至周五,10:30-18:30,節(jié)假日休息