API 安全性

即時探索、分析和保護 API。
API Security Front
API Security Back

API 將應用程式和敏感數據暴露在網際網路上,讓其成為攻擊者的主要目標。92% 的企業 在過去 12 個月內經歷過至少一起與不安全 API 有關的安全事件,這可能會導致營業獲利損失和隱私權侵犯。

了解 API 安全性的最新趨勢


滿懷信心保護您的 API

Prisma Cloud 提供完整的 API 探索、風險分析和即時防護,並且整合至我們的 雲端原生應用程式保護平台。保護所有 API 免受 OWASP API 前 10 大攻擊、管理弱點、確保合規性,並且提供執行階段的防護。
  • API 的持續可視性。
  • 根據脈絡排定 API 風險的優先順序。
  • 提供 API 對於各個主要攻擊途徑的即時防護。
  • 內嵌和頻外部署。
  • 完整的生命週期保護並整合到您的 CI/CD 管道中。
  • API 探索
    API 探索
  • API 風險分析
    API 風險分析
  • 即時防護
    即時防護
  • 靈活部署選項
    靈活部署選項
  • 虛擬修補
    虛擬修補

PRISMA CLOUD 解決方案

我們的 API 安全方法

API 探索

探索並清查所有內部和外部 API。獲得對於所有 API 的可視性,包括惡意 API、殭屍 API 和影子 API。

  • 自動探索 API

    自動偵測所有雲端原生環境中的外部、內部和第三方 API 服務。

  • 識別所有 API

    取得對於遭暴露 API 的詳細檢視 (包括未知、影子和殭屍 API) 以了解攻擊範圍。

  • 追蹤觀察結果

    探索有關安全涵蓋範圍、流量活動、攻擊類型和流量來源的即時和歷史指標,以及 API 觀察和未受保護的 Web 應用程式探索。

API 探索

API 風險分析

剖析您的 API 以協助排定風險的優先順序。透過業務邏輯、敏感數據、工作負載弱點、API 流量等脈絡資訊取得深入見解。

  • 剖析 API 風險

    根據工作負載弱點、入侵數據和應用程式脈絡檢視所有風險因素。

  • 詳細的 API 觀察

    取得對於 API 要求和回應的可視性,以尋找敏感數據、安全缺陷並產生 OpenAPI 規格。

  • 稽核 API

    產生 OpenAPI 架構和 API 定義的基礎。

  • 運用進階分析進行調查

    使用分析數據從不同角度觀察彙總的 API 事件。篩選所有事件並深入分析單一事件以進行事件調查。

  • API 變更偵測

    當開發團隊頻繁地變更和更新 API 時,持續監控 API 是否會因為變更而導致不必要的風險。

API 風險分析

即時防護

識別並阻止 Web 應用程式防火牆 (WAF) 和 API 閘道遺漏的攻擊。即時保護 API,避免遭受 OWASP API 安全性前 10 大風險以及進階 DoS 威脅、Bot 攻擊、檔案上傳攻擊和存取控制問題的影響。

  • 保護 API 免受第 7 層攻擊

    根據 OpenAPI、Swagger 檔案或手動自訂來簡化正面 API 定義的執行。

  • 保護 API 避免遭到濫用

    保護範圍涵蓋 OWASP API 安全性前 10 大風險,包括 SQL 植入、跨網站指令碼、程式碼植入等。

  • 管理 Bot 風險

    針對惡意 Bot、已知善意的 Bot、遠端控制瀏覽器以及其他存取受保護 Web 應用程式和 API (包括靜態和動態目錄) 的自動化架構獲取可視性和防護。

  • 阻止 DoS 攻擊

    對 IP 或工作階段強制執行速率限制,以防範高速率和「隱密且慢速」的應用程式層 DoS 攻擊。

  • 控制存取

    根據地理位置、IP 範圍和用戶端類型限制對 API 的存取。

  • 執行安全的檔案上傳政策

    對於允許使用者上傳檔案的應用程式,可以執行以副檔名和檔案內容為基礎的上傳限制。

即時防護

虛擬修補

當出現弱點時,通常會在提供修補程式之前發佈入侵套件。防範未修補的弱點,讓您的開發團隊有足夠時間解決問題。

  • 在官方修補程式發佈之前先降低風險

    使用虛擬修補程式建立防護措施來防止入侵,直到能夠修補基礎服務為止。

  • 從您的團隊新增對於特徵碼的自訂 API 安全規則

    充分利用這些自訂規則,因此當您的研究團隊發現弱點時,就可以透過這種引導式的自動完成方法來防止入侵。

  • 防止零時差入侵

    自動接收來自 Unit 42® 威脅研究團隊的更新規則並選擇適用這些規則的方式。

虛擬修補

靈活部署選項

取得對於所有 API 相關風險的深入見解,並且不會影響應用程式效能。根據應用程式的需求,透過內嵌和頻外部署選項獲得可視性和保護。

  • 內嵌代理程式型防護

    獲得即時可視性、警示並防止 API 濫用和 Web 型攻擊。

  • 頻外可視性

    利用對於 API 的完整應用程式層可視性,以近乎即時的速度偵測應用程式層攻擊並發出警示,而且不會對應用程式造成任何延遲或風險。

  • 自動擴充能力

    隨著部署中的應用程式持續成長,防禦者的數量也會隨之增加,確保對您的應用程式提供全面且不間斷的保護。

靈活部署選項
Prisma Cloud
Prisma Cloud
Prisma® Cloud 是業界最完整的雲端原生應用程式保護平台 (CNAPP),為基礎結構、工作負載和應用程式提供最廣泛的安全性和合規性涵蓋範圍。此一廣泛的保護範圍涵蓋整個雲端原生技術堆疊、開發生命週期以及多雲端和混合環境。

Prisma Cloud 相關模組

mobile thumbnail banner
thumbnail banner

Web 應用程式安全性

保護任何雲端原生架構、公用或私有的 Web 應用程式。

mobile thumbnail banner
thumbnail banner

Web 應用程式與 API 安全性

防禦任何公用雲端或私人雲端中的第 7 層和 OWASP 前 10 大威脅。

資源

高價值的 WAAS 文件