HCLSoftware推出解决方案
-HCLSoftware推出HCL AppScan API Security
综合性API安全解决方案,旨在帮助各组织有效管理API资产,同时将风险降至最低。
印度诺伊达2025年4月24日 /美通社/ -- 企业软件解决方案领域的全球领军企业HCLSoftware今天宣布,与Salt Security合作推出HCL AppScan API Security。 这一综合性API安全项目使各组织能够有效地管理所有API资产,并确保其持续提供业务价值,同时不会导致风险水平上升。
HCL AppScan API Security旨在减少安全盲点,即使用经过专业培训、引入AI的发现平台来查找和记录所有API资产,确保运行时和开发中的企业API标准,并与动态分析无缝集成,以精确定位和修复漏洞。
应用程序编程接口(API)正在迅速改变数字格局,API现在占到所有网络流量的50%以上。 API可促进应用程序之间的无缝通信,现在还被用于驱动云服务、移动应用程序和物联网(IoT)设备。 但是,所有这些流量同时使API成为可被不良行为者利用的优先攻击矢量,各组织现在就面临一系列全新的安全挑战。
HCLSoftware执行副总裁Rajesh Iyer表示:“对API日益增强的依赖使强有力的API安全成为客户在董事会层面都高度重视的问题,他们都希望改善安全态势并保护数字生态系统。”
与前几年相比,2023年的API攻击总数以及与API漏洞相关的数据泄露占比均大幅增加。 这一趋势仍在继续。 在Salt Security最近发布的2024年《API安全状况》报告中,37%的受访组织报告称经历过API相关安全事件——该比例是去年的两倍。 仅在2024年的前6个月,各类新闻机构就已报道涉及多个行业的API相关大规模攻击,包括社交媒体和文件共享平台、科技企业和电子商务网站等,数百万用户的数据因此遭到泄露。
API已经无处不在,以至于许多公司甚至不知道自己正在使用的API数量。 大中型组织所使用的API可以轻松达到数以百计。 API目前在各行各业都扮演着多种角色,最明显的是在线购物、媒体交付、支付网关、工作流程自动化、微服务、软件开发等功能。 这意味着保护API的第一步是收集所使用API的完整及准确清单。
“HCL AppScan API Security的一项关键能力是能够持续发现和记录组织中的整个API库存。”HCL AppScan首席技术官Colin Bell表示, “这使安全团队能够深入了解其整体安全态势。”
API攻击的上升趋势促使开放式Web应用程序安全项目组织(OWASP)创立了OWASP API Security Top 10榜单——其中列出与API具体相关的最重要安全风险。 该榜单旨在帮助各组织了解和降低与API漏洞相关的风险。 其中包括各组织在保护API时应重点关注的关键领域,例如对象级授权损坏(BOLA)、过度数据暴露和安全配置错误等。 根据Salt Security的2024年《API安全状况》报告, 80%的攻击尝试采用一种或多种OWASP API Top 10榜单所列的方法,但只有约58%的受访者将安全工作重点放在此榜单上。
“随着API安全事件增多和监管监督加强,各组织需要在API生态系统中实现持续合规。”Salt Security首席运营官兼联合创始人Michael Nicosia表示, “通过将HCL AppScan强大的扫描功能与Salt Security的实时治理和攻击面可见性相结合,包括我们对无文档和影子API的发现,我们可对整个API环境建立统一的洞察并加深可见度。 这使企业能在整个API生命周期中主动识别风险,并对PCI DSS、GDPR和HIPAA等核心标准保持合规。”
HCL AppScan API Security确保100%覆盖OWASP API Security Top 10榜单,并为各组织提供众多功能,以实现更强大的API安全性,包括:
- 使用经过专业培训、引入AI的API发现平台减少安全盲点
- 发现并记录所有API,包括影子和僵尸API
- 精确定位正在传输的敏感数据,并确保符合相关法规(例如GDPR、HIPAA和PCI DSS )
- 将API关联到所有者和功能
- 对整个API领域的安全态势建立洞察
- 借助基于AI的洞察来评估和优先处理风险最高的API资产,以确保在运行时和开发中的企业API标准
- 利用预先构建的策略模板和丰富的API策略库落实行业最佳实践
- 集成特定于API的DAST漏洞测试,并通过最新的规格、业务逻辑和API配置数据提高准确性
- 打造医学领域新质生产力 智愈医疗自研水刀手术机器人
- 西门子医疗携创新产品和价值服务解决方案首度亮相服贸会
- GROW with SAP云转型,BOS Cloud帛丝云商凭啥“C位出道”?
- Addverb 发布 2023 年可持续发展报告,详细介绍公司的技术生态发展历程
- FITUR 2025倒计时:旅游业的重要全球活动
- 乐高集团鼓励粉丝接力传递积木颗粒
- 立邦绿色消费实践案例入选上海市消保委"年度十佳案例"
- 九章云极DataCanvas公司荣登“2023Venture50投资界数字科技”榜
- 国际碳材料联盟(ICMU)新加坡联络处举行揭牌仪式
- adidas Sportswear CLIMACOOL清风系列全新发布
- 英矽智能与汇丰签署循环贷款 总额高达1亿美元
- 沙特地质调查局发布全新地质数据包,以促进采矿投资和勘探
- 用Passion点燃旅程!Airbnb爱彼迎邀各位共赴全球音乐盛会
- 法院对摩洛哥电信上诉的回应阻碍了e&在摩洛哥投资的成功
- 家长教育APP 「ALO父母心」与香港教育大学协作
- 矢志不渝深耕中国市场 爱茉莉太平洋共绘美丽篇章
- 第二届AGP&DTx峰会论坛在深圳举行:推动数字疗法在糖尿病中的使用
- 中国平安启动客户聆听日,打造"三省"服务体验
- 黑芝麻智能与一汽红旗达成武当系列C1200 家族智能车控项目合作
- 印尼人民银行正式启动印尼人民银行2025年中小微企业出口展及微金融展望论坛 助力印尼中小微企业发展
- 博腾与奥金宣布达成战略合作,共同推进XDC偶联药物IND中美双报
- InterDigital和飞利浦在AWE 2024展示赋能沉浸式体育体验的体积流技术
- AgriBusiness Global™ 宣布 2024 年活动安排:连接全球农作物投入品领导者
- 青矩技术助力小米汽车超级工厂建设
- 公益同行十三载,立邦携手陶氏走进贵州榕江县计划乡中心校
- JW万豪酒店入驻山西,太原JW万豪酒店盛大启幕
- DXC Technology与Pluxee达成合作,旨在为巴西的710万用户优化交易处理和福利管理
- 捷德移动安全与中国联通达成战略合作协议,推动eSIM创新与发展
- 筑梦向未来,万代南梦宫(中国)"困境儿童陪伴计划"走进云南
- 万店掌8周年,探索无限未来!
推荐
-
春节将至,抢票再次成为广大网友关注的热门话题 春节将至,抢票再次成为广大网友关注的热门话 财商
-
娃哈哈这艘商业巨舰将驶向何方,我们试目以待 2月25日,娃哈哈集团在官网发布讣告,娃哈哈创 财商
-
广东省药监局调研恒昌医药集团,聚焦药品流通产业高质量发展 日前,广东省药品监督管理局党组成员、副 财商
-
为何娃哈哈纯净水线上会卖断货? 随着网络上关于娃哈哈和农夫山泉之争的持续 财商
-
供应“安全感”超过红海“危机感”?欧洲天然气价格大跌 虽然冬季极寒天气来临,而且卡塔尔似乎已经暂 财商
-
日股盘中再破34年新高,今年还涨得动吗? 今年日股开局强势,1月5日以来开启连涨行情,日 财商
-
我们时常把创业想得太过简单,认为获得成功轻而易举 我们时常把创业想得太过简单,认为获得成功 财商