针对常见的和多重攻击向量实现全面的 API 安全
深度端点发现
随着数字化转型项目以及API 服务的指数级增长,带来了许多新的网络攻击暴露面,安全团队很难全面掌控这些攻击面。需要对所有端点进行全面的 API 发现和对敏感度数据分类,以消除数据泄漏和 API 滥用。
自动威胁分类
API的创建与更迭速度通常比安全实施更快,同时DevSecOps团队为了进度可能使用手动流程。Imperva API 安全方案,可以通过机器学习和自动化方法,持续检测和分类更改,以确定“威胁和风险”,使安全措施能够跟上DevOps的步伐。
对现代 API 服务实现保护和清查
持续的 API 发现
企业正在努力通过开发现代应用和 API 不断创造价值,安全团队需要实时、全面的可见性以应对防护需求,解决如下问题:
- 清查服务体量持续加速增长的API
- 不完整的 API 定义或文档
- 生产环境 API 服务的变更
- 影子API及接口滥用问题
灵活的部署模式
Imperva API 安全方案适用于传统、混合和云原生环境,包括 Kubernetes、AWS Lambda、传统整体式应用程序、独立的微服务、Web 代理或与其他现有基础设施集成的 API 网关。该功能可以通过Imperva云WAF提供,或者独立部署,以提供全面的API可见性和保护。
实现 API 治理
获得 API 端点和底层有效负载之外的可见性。补充的上下文信息将帮助业务决策人实施治理模型并减轻潜在的数据泄露风险。
×
能够做的不仅仅是停止 API 攻击
除了 OWASP API Top 10 之外,Imperva 还可以保护您的 API 免受新近的自动化攻击,例如:
- 高级机器人保护
管理机器人流量并防止恶意机器人攻击
- DDoS 防护
防御应用程序和层 DDoS 威胁,由 3 秒缓解 SLA 提供支持
- 云WAF
防止技术应用程序攻击和漏洞利用
- 帐户接管
阻止凭据填充攻击
随着 (Imperva) API 安全方案的引入,我们整个开发团队都对降低API安全风险充满了信心。
克里斯托夫·斯波登 安全架构师