API Security

即時探索、分析和保護 API。
API Security Front

API 將應用程式和敏感數據暴露在網際網路上,讓其成為攻擊者的主要目標。92% 的企業在過去 12 個月內經歷過至少一起與不安全 API 有關的安全事件,這可能會導致營業獲利損失和隱私權侵犯。


滿懷信心保護您的 API

Cortex® Cloud 提供完整的 API 探索、風險分析和即時防護,並且整合到我們的雲端原生應用程式保護平台。保護所有 API 免受 OWASP API 前 10 大攻擊、管理弱點、確保合規性,並且提供執行階段的防護。
  • API 的持續可視性。
  • 根據脈絡排定 API 風險的優先順序。
  • 提供 API 對於各個主要攻擊途徑的即時防護。
  • 內嵌和頻外部署。
  • 完整的生命週期保護並整合到您的 CI/CD 管道中。
  • API discovery
    API 探索
  • API risk profiling
    API 風險分析
  • Real-time protection
    即時防護
  • Flexible deployment options
    靈活部署選項
  • Virtual patching
    虛擬修補
解決方案

我們的 API 安全方法

API 探索

探索並清查所有內部和外部 API。獲得對於所有 API 的可視性,包括惡意 API、殭屍 API 和影子 API。

  • 自動探索 API

    自動偵測所有雲端原生環境中的外部、內部和第三方 API 服務。

  • 識別所有 API

    取得對於遭暴露 API 的詳細檢視 (包括未知、影子和殭屍 API) 以了解攻擊範圍。

  • 追蹤觀察結果

    探索有關安全涵蓋範圍、流量活動、攻擊類型和流量來源的即時和歷史指標,以及 API 觀察和未受保護的 Web 應用程式探索。

API Discovery

API 風險分析

剖析您的 API 以協助排定風險的優先順序。透過業務邏輯、敏感數據、工作負載弱點、API 流量等脈絡資訊取得深入見解。

  • 剖析 API 風險

    根據工作負載弱點、入侵數據和應用程式脈絡檢視所有風險因素。

  • 詳細的 API 觀察

    取得對於 API 要求和回應的可視性,以尋找敏感數據、安全缺陷並產生 OpenAPI 規格。

  • 稽核 API

    產生 OpenAPI 架構和 API 定義的基礎。

  • 運用進階分析進行調查

    使用分析數據從不同角度觀察彙總的 API 事件。篩選所有事件並深入分析單一事件以進行事件調查。

  • API 變更偵測

    當開發團隊頻繁地變更和更新 API 時,持續監控 API 是否會因為變更而導致不必要的風險。

API Risk Profiling

即時防護

識別並阻止 Web 應用程式防火牆 (WAF) 和 API 閘道遺漏的攻擊。即時保護 API,避免遭受 OWASP API 安全性前 10 大風險以及進階 DoS 威脅、Bot 攻擊、檔案上傳攻擊和存取控制問題的影響。

  • 保護 API 免受第 7 層攻擊

    根據 OpenAPI、Swagger 檔案或手動自訂來簡化正面 API 定義的執行。

  • 保護 API 避免遭到濫用

    保護範圍涵蓋 OWASP API 安全性前 10 大風險,包括 SQL 植入、跨網站指令碼、程式碼植入等。

  • 管理 Bot 風險

    針對惡意 Bot、已知善意的 Bot、遠端控制瀏覽器以及其他存取受保護 Web 應用程式和 API (包括靜態和動態目錄) 的自動化架構獲取可視性和防護。

  • 阻止 DoS 攻擊

    對 IP 或工作階段強制執行速率限制,以防範高速率和「隱密且慢速」的應用程式層 DoS 攻擊。

  • 控制存取

    根據地理位置、IP 範圍和用戶端類型限制對 API 的存取。

  • 執行安全的檔案上傳政策

    對於允許使用者上傳檔案的應用程式,可以執行以副檔名和檔案內容為基礎的上傳限制。

Real-Time Protection

靈活部署選項

取得對於所有 API 相關風險的深入見解,並且不會影響應用程式效能。根據應用程式的需求,透過內嵌和頻外部署選項獲得可視性和保護。

  • 內嵌代理程式型防護

    獲得即時可視性、警示並防止 API 濫用和 Web 型攻擊。

  • 頻外可視性

    利用對於 API 的完整應用程式層可視性,以近乎即時的速度偵測應用程式層攻擊並發出警示,而且不會對應用程式造成任何延遲或風險。

  • 自動擴充能力

    隨著部署中的應用程式持續成長,防禦者的數量也會隨之增加,確保對您的應用程式提供全面且不間斷的保護。

Flexible Deployment Options

其他雲端執行階段安全功能

雲端偵測與回應 (CDR)

透過即時防護、偵測與回應阻止雲端攻擊。

雲端工作負載防護

透過 Cortex Cloud,您可在整個應用程式生命週期中保護主機、容器和無伺服器部署的安全。

Web 應用程式安全性

保護任何雲端原生架構、公用或私有的 Web 應用程式。

容器與 Kubernetes 安全性

透過 Cortex Cloud 在任何公用雲端或私人雲端上保護從程式碼到雲端 的 Kubernetes® 和其他容器平台