瑞数信息入选Gartner中国API领域代表厂商!

近日,全球权威IT研究与顾问咨询公司Gartner发布报告《中国API管理市场指南》(《Market Guide for API Management, China》及《中国API解决方案代表厂商名录》(Tool: Vendor Identification for API Solutions in China)。

瑞数信息凭借近年来在API领域的强劲技术实力和市场表现,再获国际权威认可,入选Gartner中国API领域代表厂商;瑞数API安全管控平台被收录为中国API安全领域推荐产品。

API安全平台

目前,得益于中国数字经济的快速发展和企业互联网化进程的不断深入,API正被广泛应用于金融、社交媒体、交通、电商等各个行业。然而,随着API数量和复杂性的不断提高,当前企业对API管理解决方案的需求也在迅速上升。Gartner预计,到2027年,中国超过50%的企业将使用API管理平台来提高业务集成,相比2023年不到20%的比例将有明显增加。

作为国内最早关注API安全的厂商之一,瑞数信息推出的瑞数API安全管控平台(API Bot Defender)包括API资产管理、 攻击防护、敏感数据管控和访问行为管控模块,与Gartner关注的API安全关键组成部分:API发现与分类、API威胁防护、API状态管理、API访问控制相呼应,为API接口提供完整的安全管控方案,从而能够解决API面临的各种安全风险与挑战。

  • API资产管理模块基于大数据建模自动发现API接口,自动对API接口实现分类、分组、并指派责任人,实现数据分权管理。自动提取API接口样式,为API接口提供可视化的详情展示,帮助客户实现API资产的生命周期管理。
  • API攻击防护模块基于智能威胁检测引擎持续监控并分析流量行为,用机器学习获得的多种威胁模型来确定异常攻击,同时利用语义分析和流量学习技术,精准、快速识别各类攻击,包括OWASP API Security Top10的安全攻击检测、API安全参数合规检测、API接口调用顺序检测。
  • API敏感数据管控模块内置敏感信息检测引擎,覆盖姓名、手机号、身份证、银行卡、密码等18种敏感数据类型,对敏感信息进行自动分级,实时洞察API接口中双向传输的敏感数据、明文密码和弱密码,并及时对API接口回传报文中的敏感信息进行脱敏处理,规避数据泄漏风险。
  • API异常行为监控模块:基于多维度实时监控API接口的访问行为,包括访问成功率、耗时、 每秒事务处理量(TPS)、并发数等维度,建立API访问基线,及时发现偏离基线的异常访问 行为,及时发现未知的API和僵尸API。内置API业务威胁模型,透视API常见的业务威胁,如撞库、爬虫等。
  • API访问控制模块:内置灵活API访问控制策略,可基于API接口、源互联网协议地址 (IP)、访问频率、客户端指纹、API令牌、客户代理(UserAgent)、超文本传输协议 (HTTP )请求特征等上百个基础要素和用户交互行为特征,对API接口实现精细化的访问控制,支持多维度限频、拦截、延时等。

2023年8月,瑞数信息正式发布《2023API安全趋势报告》,从API威胁态势、攻击手段、API安全发展趋势等多个方面进行深度分析,剖析典型的API攻击案例,并结合API趋势,为企业做好API安全防护提供防护建议与参考指南

WAAP上的API运行保护将变得越来越重要

此外,Gartner在报告中指出,API安全的范围正在不断扩大,目前中国API市场主要有两种类型的产品:API安全平台和WAAP(Web应用程序和API保护),随着API的大量使用WAAP上的API运行保护将变得越来越重要。同时,云原生应用程序的日益普及也在继续推动API使用的不断增加。

瑞数信息作为国内首批具备“云原生API安全能力+WAAP能力”认证的专业厂商,此前连续被Gartner列为《中国ICT技术成熟度曲线报告》2021、2022、2023年度云安全领域代表厂商,《2022中国云安全资源池创新洞察》报告代表厂商,《Hype Cycle for Security in China, 2022》报告云安全资源池代表厂商;并于2023年8月与中国信通院云计算与大数据研究所联合撰写并发布《云上WAAP发展洞察报告(2023)》足见瑞数信息在API、WAAP、云安全等综合领域的强劲实力。

未来瑞数信息也将持续创新技术、升级产品和服务,提升用户API安全能力,在数字化潮流中助力企业构建更全面稳健的安全生态体系

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/129046.html<

(0)
管理的头像管理
上一篇2025-02-25 10:32
下一篇 2025-02-25 10:33

相关推荐

  • 高io数据库可以干什么用?高io数据库适合什么场景

    高IO数据库的核心价值在于通过极高的读写吞吐量,解决海量数据场景下的性能瓶颈,是支撑高并发交易、实时分析及大规模内容分发的关键基础设施,在数字化转型的深水区,数据不再仅仅是静态的记录,而是流动的资产,传统的机械硬盘或普通SSD早已无法满足现代应用对速度的极致追求,高IO(Input/Output)数据库,就是那……

    2026-06-18
    0
  • 高io服务器性能如何?高io服务器适合什么场景

    高IO服务器并非单纯指代某种硬件,而是指在随机读写、高并发连接及小文件处理场景下,具备极致IOPS(每秒输入输出操作次数)和低延迟特性的计算资源,它是支撑现代高并发应用稳定运行的核心基石,在2026年的数字化浪潮中,业务负载早已从简单的静态页面展示演变为复杂的实时数据处理,许多开发者在排查系统瓶颈时,往往忽略了……

    2026-06-18
    0
  • 隔离网络空间哪里便宜?国内隔离网络空间价格

    隔离网络空间并没有统一的“便宜”标准,其成本高度取决于物理隔离等级、带宽需求及安全合规要求,通常物理网闸方案初期投入较高但长期运维成本低,而逻辑隔离方案虽初期便宜但存在潜在安全风险,建议根据业务敏感度选择混合隔离架构以平衡成本与安全,在数字化时代,企业构建独立网络环境的需求日益增长,但“隔离网络空间哪里便宜”这……

    2026-06-18
    0
  • 骨干网络体系结构设备为何故障?常见原因有哪些

    骨干网络体系结构设备故障的核心原因通常归结为硬件老化、配置错误、物理链路中断及外部攻击四大类,其中电源模块失效与光模块性能衰减是占比最高的隐性故障源,骨干网作为数字经济的“大动脉”,其稳定性直接关乎国计民生,当核心路由器或交换机出现丢包、震荡甚至宕机时,运维人员往往面临巨大的压力,很多人第一反应是检查软件配置……

    2026-06-18
    0
  • 高主频ecs服务器怎么迁移?ecs服务器迁移数据丢失怎么办

    高主频ECS服务器迁移的核心在于采用“停机快照+镜像创建”或“在线热迁移”方案,前者数据一致性最高且操作最稳妥,后者对业务连续性要求极高但技术门槛较大,在云计算领域,高主频实例通常用于处理高频交易、实时计算或大型游戏服务器等对CPU算力极度敏感的场景,这类业务一旦中断,损失往往是分钟级甚至秒级的,迁移不仅仅是数……

    2026-06-18
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注