- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于情报的API数据安全防御体系
永安在线邵付东
API承载数据流动和业务逻辑,成为新的攻防面
数据风险业务风险
业务数据泄漏账号安全:撞库、扫号、养号、盗刷
敏感数据泄漏营销安全:刷量、羊毛、黄牛、抢单
个人信息泄漏内容安全:广告引流、控评
用户loT业务系统
数据
员工WebAPI内部系统
合作伙伴App
开放平台
外包小程序
每一个API都可能成为攻击入口
用户黑产合作伙伴
互联网
外部应用系统KMS
•黑产:从外部系统的API爬取数据内部应用系统
•内鬼:从内部系统的API获取数据生产区
数据存储数据存储
应用系统数据存储
办公区
员工运维研发
开发测试区
API安全管理面临的挑战
资产未知攻击未知阻断未知
对外开放了哪些API?如何及时感知API被攻击了?攻击特征是什么?
涉及了哪些敏感数据?用的什么攻击方法?如何快速阻断减少损失?
存在哪些设计缺陷?
业务快速发展,API频繁的更迭攻击流量隐藏在正常的业务流量中
现有解决方案在API安全管理上存在不足
WAF
•不是所有的API流量会经过WAF,尤其是东西向流量
•根据每条流量及时做出判断,无法解决API逻辑攻击
API网关
•不是所有的API都会到网关注册,业务存在大量影子API
•授权和限频等方法无法解决海量小号、秒拨代理IP低频攻击
通过旁路流量分析,基于情报实现API安全管理
API上线
API资产梳理API风险发现API风险阻断
API服务持续动态的梳理业务API,
您可能关注的文档
- 04.GPU容器与AI训练平台探索与实践-陈瀚&刘东阳(4).pdf
- ISOIEC270012022标准培训课程.pdf
- CISSP-Ultimate-Guide-RB信息安全资料.pdf
- OliverWyman:生成式人工智能如何改变商业和社会 .docx
- 梆梆安全移动应用安全解决方案-202410.pdf
- 2025把握电信业的网络安全红利 英文版.pdf
- 2024-dbir-data-breach-investigations-report信息安全资料 .docx
- WEB应用系统安全评估参考手册 .docx
- ISOIEC270012022标准培训课程 conv.docx
- international_ai_safety_report_2025_english信息安全资料.pdf
最近下载
- 计算机实操考试题.doc VIP
- 板块模型-2025-高考物理大题突破(含答案).pdf VIP
- 小学奥数图形的分割与拼接.pptx VIP
- 2025年四川高考历史真题试卷含答案.pdf VIP
- 2025年天津市专业技术人员公需考试试题-为中国式现代化提供强大动力和制度保障——党的二十届三中全会暨《中共中央关于进一步全面深化改革、推进中国式现代化的决定》总体解读.docx VIP
- 学习通网课《春秋》导读超星尔雅答案.docx VIP
- 数字技术领域新职业——大数据应用驱动智能未来答案.docx VIP
- 电动吊篮安全培训课件.pptx VIP
- 国民经济行业分类代码表2025年版 .pdf VIP
- 物业团队协作培训课件.pptx VIP
原创力文档


文档评论(0)