在數(shù)字化時(shí)代,API(應(yīng)用程序編程接口)已成為企業(yè)連接和擴(kuò)展服務(wù)的重要工具。然而,許多面向客戶的API依然缺乏必要的保護(hù),導(dǎo)致企業(yè)易受數(shù)據(jù)泄露和網(wǎng)絡(luò)攻擊的威脅。為了有效應(yīng)對(duì)這些風(fēng)險(xiǎn),企業(yè)必須制定全面的API安全策略,覆蓋API生命周期的每一個(gè)階段,以確保敏感數(shù)據(jù)的安全,防止被惡意利用。
30% 的面向客戶的 API 完全未受保護(hù)
目前,平均每個(gè)組織管理著421個(gè)不同的API,其中大多數(shù)托管在公共云環(huán)境中。盡管API數(shù)量大幅增加,但許多面向客戶的API仍未受到保護(hù)。80%的組織在API設(shè)計(jì)階段就開(kāi)始考慮API安全,另外59%的組織在API生命周期的每個(gè)階段都加入了安全措施。
35% 的暴露 API 密鑰仍然有效,帶來(lái)重大安全隱患
Nightfall AI 的研究發(fā)現(xiàn),密碼和API密鑰等敏感信息最常出現(xiàn)在GitHub上,每年每100名員工中有近350個(gè)秘密被泄露。
42% 的企業(yè)計(jì)劃通過(guò) API 安全保護(hù) AI
數(shù)據(jù)在被問(wèn)及如何防御這些威脅以保護(hù)AI實(shí)施時(shí),受訪者主要關(guān)注API安全、監(jiān)控以及DDoS和機(jī)器人防護(hù)等應(yīng)用服務(wù)。42%的受訪者表示他們正在使用或計(jì)劃使用API安全解決方案來(lái)保護(hù)在AI訓(xùn)練模型中傳輸?shù)臄?shù)據(jù)。
隨著API數(shù)量激增,安全問(wèn)題日益嚴(yán)重
API的快速增長(zhǎng)使得企業(yè)必須采用新的方法來(lái)管理和保護(hù)其龐大的API網(wǎng)絡(luò)。95%的企業(yè)已經(jīng)實(shí)施了API網(wǎng)關(guān),以提供身份驗(yàn)證、請(qǐng)求驗(yàn)證和流量限制。然而,43%的企業(yè)已經(jīng)對(duì)應(yīng)用和API的安全基礎(chǔ)設(shè)施進(jìn)行了自動(dòng)化處理。
95% 的企業(yè)面臨 API 安全問(wèn)題
盡管大多數(shù)決策者都意識(shí)到API安全問(wèn)題的存在,但對(duì)API違規(guī)行為的應(yīng)對(duì)仍然不足。Fastly的調(diào)查顯示,95%的受訪企業(yè)在過(guò)去一年內(nèi)經(jīng)歷了API安全問(wèn)題,79%的企業(yè)因API安全問(wèn)題推遲了新應(yīng)用的發(fā)布或集成。
API 環(huán)境成為網(wǎng)絡(luò)攻擊的新熱點(diǎn)
在2023年全年,29%的網(wǎng)絡(luò)攻擊針對(duì)API,表明API已經(jīng)成為網(wǎng)絡(luò)犯罪分子的重點(diǎn)攻擊目標(biāo)。商業(yè)領(lǐng)域是受攻擊最多的行業(yè),占44%的API攻擊,其次是商業(yè)服務(wù),占近32%。
API 成為越來(lái)越有吸引力的攻擊目標(biāo)
企業(yè)在保護(hù)不可見(jiàn)的API時(shí)面臨巨大挑戰(zhàn)。通過(guò)機(jī)器學(xué)習(xí)發(fā)現(xiàn)的API REST端點(diǎn)比客戶提供的標(biāo)識(shí)符多出近31%,這表明許多企業(yè)缺乏完整的API清單,增加了安全風(fēng)險(xiǎn)。