建设重点之三:防住数据交互重要关口
时间:2022-04-28 12:48:01 | 来源:行业动态
时间:2022-04-28 12:48:01 来源:行业动态
公开数据统计,截至目前,全球有2000万以上的开发者、超过百亿的API。API是所有数据交互的关口,同时也是企业核心的数字资产,是企业数据、服务输出和获取的唯一渠道。随着API应用场景越来越广泛,近两年来因其导致的数据泄露事件频频发生,API的爆发式增长催生新的安全挑战。
图:API安全解决方案模型
《桔皮书》建议,数据安全中的API安全应以零信任思想进行整体的安全体系建设,API安全解决方案应按照持续发现、检测、防护、响应的安全模型进行安全建设。企业应着眼长远构建前瞻性的云原生架构,应面向微服务和容器环境对API进行管理与安全防护,从实战化角度进行API安全防护体系的建设,将安全落实到API全生命周期管理的各个环节,构建具有更好的API可见性和更好的API安全检测与响应体系。