免费爱碰视频在线观看,九九精品国产屋,欧美亚洲尤物久久精品,1024在线观看视频亚洲

      案例 – 知名快消企業(yè)的API安全治理之道

      數(shù)字化趨勢下,快消企業(yè)幾乎把大部分業(yè)務(wù)包括核心業(yè)務(wù)都搬到了線上,并越來越依賴API整合大量系統(tǒng),實(shí)現(xiàn)業(yè)務(wù)彼此之間的交互。但同時,通過API獲取數(shù)據(jù)的攻擊也越來越受到黑客的歡迎,傳統(tǒng)安全產(chǎn)品在應(yīng)對新型API攻擊時也逐漸力不從心。

      為了解決API面臨的各種安全風(fēng)險(xiǎn)與挑戰(zhàn),彌補(bǔ)傳統(tǒng)安全產(chǎn)品的不足,瑞數(shù)信息推出瑞數(shù)API安全管控平臺(API BotDefender),從API的資產(chǎn)管理、敏感數(shù)據(jù)管控、訪問行為管控、API風(fēng)險(xiǎn)識別與管控等維度,體系化保障API安全。

      目前,瑞數(shù)API安全管控平臺(API BotDefender)已成功應(yīng)用在多個快消企業(yè)中,其中不乏行業(yè)頭部企業(yè)。以下為兩個典型的快消企業(yè)API安全治理實(shí)踐案例。

      案例一

      知名餐飲零售連鎖企業(yè)

      某知名餐飲零售連鎖企業(yè),擁有過億的全球用戶,其線上應(yīng)用日活已超3000萬。該企業(yè)基于行業(yè)領(lǐng)先的IT建設(shè),采用了主流的動靜分離架構(gòu),核心業(yè)務(wù)都在API接口上,同時為了保證業(yè)務(wù)安全,很早就部署了傳統(tǒng)API網(wǎng)關(guān)、WAF、風(fēng)控等安全產(chǎn)品。

      然而,該企業(yè)已有的API網(wǎng)關(guān)更多是在鑒權(quán)層面起到作用,缺少API安全層面的發(fā)現(xiàn)和管控。部署的傳統(tǒng)WAF基于規(guī)則庫,則對于該企業(yè)來說是個黑盒子,只能看到攔截效果,無法透視業(yè)務(wù)威脅,也無法從業(yè)務(wù)角度進(jìn)行安全分析。而風(fēng)控產(chǎn)品,由于缺乏和安全平臺的聯(lián)動,無法幫助該企業(yè)識別惡意行為。

      因此,該企業(yè)采用了瑞數(shù)API安全管控平臺(API BotDefender),以對API安全進(jìn)行全方位的管理和保護(hù)。部署后,通過瑞數(shù)API資產(chǎn)管理功能,該企業(yè)很快發(fā)現(xiàn)了一批未被清點(diǎn)、臨時接口未關(guān)閉的API資產(chǎn);通過API異常行為管控功能,更發(fā)現(xiàn)了大量異常行為和背后的異常賬號設(shè)備,并實(shí)施了批量封堵處理。

      例如,該企業(yè)采用一種線上下單、店內(nèi)取貨的模式,經(jīng)瑞數(shù)API安全管控平臺溯源發(fā)現(xiàn),某用戶的手機(jī)號碼在24小時內(nèi)就連續(xù)下單超過50次,這顯然不符合正常用戶的使用邏輯。同時,瑞數(shù)API BotDefender還發(fā)現(xiàn)涉及這種異常行為的設(shè)備高達(dá)230個,其中有80個設(shè)備在1小時內(nèi)使用了5個以上的賬號進(jìn)行下單,總共涉及1540個手機(jī)號——這些傳統(tǒng)安全產(chǎn)品無法識別的異常行為,都在瑞數(shù)API BotDefender平臺上清晰地展示出來,并能夠被實(shí)時攔截。

      此外,除了API資產(chǎn)管理和API異常行為管控功能,瑞數(shù)API BotDefender還為該企業(yè)提供了全生命周期的API安全能力,不僅覆蓋OWASP API Security Top10的攻擊防御,并且通過API業(yè)務(wù)威脅模型,可以快速應(yīng)對諸如爬蟲、撞庫等一系列API的業(yè)務(wù)安全攻擊,為該企業(yè)的API安全提供了全面防護(hù)

      案例二

      某知名保健美容零售連鎖企業(yè)

      某知名健康美容零售連鎖企業(yè)在全球擁有數(shù)千萬活躍會員,其龐大的業(yè)務(wù)體量,使得該企業(yè)一直將信息安全作為其IT建設(shè)中的重中之重。為了保護(hù)線上業(yè)務(wù)安全,該企業(yè)自2017年起一直采用瑞數(shù)動態(tài)應(yīng)用保護(hù)系統(tǒng) Botgate,對大量機(jī)器人攻擊行為、薅羊毛、安全攻擊等行為進(jìn)行了有效防護(hù)。

      隨著該企業(yè)更多的業(yè)務(wù)交易從線下轉(zhuǎn)移到線上,數(shù)字化營銷程度不斷深入,微信小程序成為其開展業(yè)務(wù)和營銷活動的主要線上渠道之一,API接口數(shù)量隨之快速增長,通過API接口發(fā)起的攻擊也越來越多。攻擊者試圖通過API越權(quán)訪問會員信息,批量獲取用戶隱私信息,這讓該企業(yè)意識到應(yīng)迅速加強(qiáng)API防護(hù)。

      2020年,該企業(yè)在原有的瑞數(shù)動態(tài)應(yīng)用保護(hù)系統(tǒng)基礎(chǔ)上,擴(kuò)展了API BotDefender模塊,補(bǔ)充API防護(hù)能力,在以下四方面獲得了立竿見影的效果:

    1. 對API接口回傳報(bào)文中的敏感信息進(jìn)行脫敏處理,規(guī)避數(shù)據(jù)泄漏風(fēng)險(xiǎn);
    2. 對API異常訪問行為進(jìn)行管控,對異常設(shè)備和賬號做實(shí)時處置;
    3. 基于單個API接口訪問次數(shù)進(jìn)行限頻,防止CC攻擊造成業(yè)務(wù)癱瘓;
    4. 針對地域營銷活動中黑產(chǎn)使用虛假定位軟件的問題,進(jìn)行有效的人機(jī)識別和虛假定位識別,阻擋薅羊毛行為。
    5. 數(shù)字化浪潮中,快消企業(yè)必須面對愈加復(fù)雜的網(wǎng)絡(luò)安全環(huán)境,與黑產(chǎn)進(jìn)行持續(xù)升級的對抗。瑞數(shù)API BotDefender作為API防護(hù)的創(chuàng)新方案,基于瑞數(shù)獨(dú)有的“動態(tài)安全+AI”核心技術(shù),能夠?yàn)榭煜髽I(yè)建立完整的API資產(chǎn)感知、發(fā)現(xiàn)、監(jiān)測、管控能力,有效保護(hù)企業(yè)的業(yè)務(wù)安全和數(shù)據(jù)安全。

      鄭重聲明:本文內(nèi)容及圖片均整理自互聯(lián)網(wǎng),不代表本站立場,版權(quán)歸原作者所有,如有侵權(quán)請聯(lián)系管理員(admin#wlmqw.com)刪除。
      (0)
      用戶投稿
      上一篇 2022年6月30日 12:24
      下一篇 2022年6月30日 12:24

      相關(guān)推薦

      • 寶寶頭型異常?不一定是“睡偏了”

        來源:今晚報(bào) 今晚報(bào)訊(記者李巖)不少新生兒的家長會發(fā)現(xiàn)寶寶頭型扁平或狹長,都認(rèn)為這是睡眠姿勢不科學(xué)導(dǎo)致的。市兒童醫(yī)院神經(jīng)外科專家提示,兒童顱型異常,還要警惕兒童顱縫早閉癥。 顱骨…

        2022年8月19日
      • 微信視頻號怎么關(guān)閉

        在微信視頻號中用戶們可以查看到許多有趣的小視頻,但有些朋友不喜歡這個視頻號該怎么關(guān)閉呢?下面一起來學(xué)習(xí)下微信視頻號怎么關(guān)閉把。 微信視頻號怎么關(guān)閉 1、打開微信,點(diǎn)擊下方菜單欄【我…

        2022年5月6日
      • 對比后才發(fā)現(xiàn):女人上了年紀(jì),穿衣得體比扮嫩更美更潮,看完秒懂

        有時候,上了年紀(jì)并非全是壞處,不懂得根據(jù)每個年齡段的特征,好好打扮自己才是真的衰老。 那么女人上了年紀(jì),該如何打扮自己?是扮嫩還是坦然處之?來看看下面的對比就知道了~ 一、 做大齡…

        2022年8月22日
      • 雷神上架新款 T12900H,首發(fā) 6499 元起

        IT之家 8 月 11 日消息,今天,雷神上架了新款 T-Book 14 筆記本,搭載 14 英寸 2.5K 90Hz 屏,配備 i9-12900H,首發(fā) 6499 元起。 i9-…

        2022年8月13日
      • 外媒:華為已經(jīng)全面突破,這場為期3年的競爭,美國輸了

        點(diǎn)擊關(guān)注,每天精彩不斷! 導(dǎo)讀:外媒:華為已經(jīng)全面突破,這場為期3年的競爭,美國輸了! 眾所周知,自從華為在5G市場上開始嶄露頭角以后,華為就遭到了老美的打壓,要知道此前在2G/3…

        2022年6月20日
      • 兒童扁平足,到底需不需治療?

        小孩走路總是很容易累、走多了腳疼;孩子走路好像有點(diǎn)八字腳;孩子的腳老是反復(fù)扭傷……關(guān)于孩子的腳,困擾家長的問題真不少,但很有可能,這些癥狀都是同一個原因所致——扁平足。本期節(jié)目我們…

        2022年8月26日
      • GOG、Steam喜+1:Crime Cities、狂野西部:槍手

        近日,開發(fā)商Techland為慶祝成立30周年,宣布GOG平臺的《Crime Cities》現(xiàn)可免費(fèi)領(lǐng)取,并將于12月9日在Steam平臺免費(fèi)送出《狂野西部:槍手(Call of …

        2022年6月30日
      • 華為供應(yīng)鏈數(shù)字化轉(zhuǎn)型實(shí)踐方法

        本文總結(jié)了華為供應(yīng)鏈數(shù)字化轉(zhuǎn)型實(shí)踐方法,即在業(yè)務(wù)數(shù)字化、流程及IT服務(wù)化、場景化算法建模三個基礎(chǔ)上,建設(shè)供應(yīng)鏈兩層智能業(yè)務(wù)體系,推動作業(yè)模式和管理模式轉(zhuǎn)型。 來源:灰度管理 01 …

        2022年6月13日
      • 為什么我們很少有百年老廠?因?yàn)楝F(xiàn)在很多老板只想做大,沒想做精

        現(xiàn)在踏實(shí)做企業(yè)的老板還有多少?出去走訪市場一圈下來,聽到最多的是抱怨說現(xiàn)在市場行情不好沒有訂單、公司沒利潤賺不到錢,雖然也是實(shí)話但實(shí)際上很多老板的現(xiàn)狀都沒有那么糟糕。相比前些年這兩…

        2022年8月3日
      • 大數(shù)據(jù)掃黃,是如何發(fā)現(xiàn)“你”的?網(wǎng)友:看完漲知識了

        相信很多人都能發(fā)現(xiàn)一種現(xiàn)象,就是我們在網(wǎng)頁上搜過的信息,在下次瀏覽網(wǎng)頁的時候就能夠發(fā)現(xiàn)。在短視頻點(diǎn)贊過一個視頻之后,會經(jīng)常刷到類似的視頻。出現(xiàn)這種現(xiàn)象的原因,就是由于大數(shù)據(jù)。 大數(shù)…

        2022年7月23日

      聯(lián)系我們

      聯(lián)系郵箱:admin#wlmqw.com
      工作時間:周一至周五,10:30-18:30,節(jié)假日休息