99在线精品国自产拍不卡_亚洲AV小说最新在线观看网址_末发育女AV片一区二区_亚洲欧洲自拍拍偷午夜色无码_亚洲 韩国在线_AV老司机Av天堂

以人為本?誠信為基

創新成長?共享為贏

你當前的位置:源起動態 > 被投企業新聞

梆梆安全接受新華網專訪

2023-08-17 15:59:46

梆梆安全基于“端到端的全渠道風險防護”技術理念,推出“動靜結合、橫向端到端聯動+實時防御、縱向全渠道聯動”的 API 安全解決方案,利用動靜結合的防御思想,實現端到端的風險聯動防御,通過多渠道的情報共享,實現多渠道的協同防御,全面打造“安全合規、架構穩定、產品易用”的終端安全環境,幫助行業客戶實現更加安全可控的數字化轉型。

 

近日,源起基金已投企業——梆梆安全相關負責人出席“2023(第二十二屆)中國互聯網大會”,API 安全產品專家仇樂在大會期間接受新華網專訪。

 

01

新華網:梆梆安全這么多年來一直深耕移動安全領域,請問是什么原因驅動梆梆安全向API安全領域拓展的?

 

梆梆安全仇樂:梆梆安全從2010年成立至今一直深耕在移動安全賽道。近年來,各個企業在數字化轉型中衍生出大量的數字化應用,傳統的APP也出現以小程序和H5應用為代表的新型輕應用,盡管渠道應用的形態各不相同,但是它們都需要根據API接口進行業務交互,因此產生了大量的API接口。針對API接口的新型攻擊方式需要新型產品來防御。因此我們選擇跳出舒適圈,向新型安全方向拓展。

 

02

新華網:請問對于API安全,您是怎么理解的?

 

梆梆安全仇樂:API安全大部分風險點都是因為業務邏輯漏洞造成的。有關數據顯示,梆梆安全目前的重要業務有83%都承載在API安全上面。API安全涉及的面很廣,它橫跨了數據安全、應用安全和業務安全領域。

 

03

新華網:市面上有一些聲音認為WAF產品以及相關API業務網關的就能做API安全,請問您對此怎么看待的?

 

梆梆安全仇樂:認為帶有API業務網關的WAF產品就可以做API安全,這其實是一種誤區。WAF是web應用防火墻,主要是應對web應用的XSS攻擊、SQL注入等等的風險防護,像OWASP組織提出的API安全風險TOP10中涉及到的API邏輯漏洞它就做不了。再者,WAF產品采用的是單次包過濾的形式,在關聯分析上有所欠缺。對于新型的攻擊,大量的數據批量訪問或低頻請求,WAF都無法檢測到。

 

API業務網關是處于管理型場景,它需要將API資產錄入到API業務網關之后才能進行權限、禁權的處理,但同時也會衍生出僵尸API和影子API。如果API接口收到的請求是攻擊者通過攻擊偽造的或者是經過篡改的參數,那么API業務網關也做不到安全防護。所以API安全領域還需要一些創新性的產品。

 

梆梆安全的API安全將會整合前端應用側與后端業務流量的風險,形成端到端的一整套全渠道的風險防護措施。

 

結語:未來,源起基金將與梆梆安全攜手,圍繞多模態生物特征識別技術的應用風險、安全合規、發展趨勢等開展主題分享和交流,為進一步推動相關技術在各領域場景的深度應用,探索建立完善的標準體系和技術要求提供啟發和決策參考。

 

免責聲明:本公眾號發布內容部分信息來源網絡,本平臺不對文章信息或資料真實性、有效性、準確性及完整性承擔責任。文章僅供閱讀參考,不作任何投資建議,如有侵權請聯系刪除。

最新新聞
主站蜘蛛池模板: 人禽另类ZZZXXXCCC | 又大又硬爽个够免费视频 | 精品国产av最大网站 | 欧美A级成人婬片免费看 | 久久久久久久久久久久影院 | 麻豆精品人妻一区二区三区蜜桃 | 好吊妞人成视频在线观看强行 | 精品国产制服丝袜高跟 | 国产乱弄 | 日韩人妻无码一区二区三区里沙 | 熟女俱乐部五十路六十路av | 国产人妻无码一区二区三区免费 | 老汉精品免费AV在线播放 | 国产又爽又黄又不遮挡视频 | 成A人影片免费观看日本 | 国产精品亚洲欧美日韩一区在线 | 亚洲AV乱码一区二区三区按摩 | 大学生久久香蕉国产线看观看 | 国产成人综合精品无码 | 中国一级黄色片子 | 香港经典A毛片免费观看特级 | 亚洲精品国产美女久久久 | 麻豆成人精品国产免费 | 午夜免费观看福利片 | 欧美专区日韩视频人妻 | 久久久久亚洲AV无码观看 | 少妇被躁爽到高潮无码麻豆AV | ā片在线观看 | 亚洲精品无码日韩国产不卡AV | 日本在线一区 | 抽插丰满内射高潮视频 | 国产精品人人做人人爽 | 男吃奶玩乳尖高潮视频 | 香蕉影院在线观看 | 久久婷婷人人澡人爽人人喊 | 色多多WWW视频在线观看免费 | 波多野结衣中文字幕免费视频 | 18av在线免费观看 | 高跟鞋开裆丝袜做在线观看 | 精品久久久久久狼人社区 | 特黄特色大片免费播放 |