当前位置:主页 > 头条 >

HCLSoftware推出解决方案

时间:2025-04-24 15:14:08

  -HCLSoftware推出HCL AppScan API Security

  综合性API安全解决方案,旨在帮助各组织有效管理API资产,同时将风险降至最低。

  
 

  印度诺伊达2025年4月24日/美通社/ -- 企业软件解决方案领域的全球领军企业HCLSoftware今天宣布,与Salt Security合作推出HCL AppScan API Security。 这一综合性API安全项目使各组织能够有效地管理所有API资产,并确保其持续提供业务价值,同时不会导致风险水平上升。

  HCL AppScan API Security旨在减少安全盲点,即使用经过专业培训、引入AI的发现平台来查找和记录所有API资产,确保运行时和开发中的企业API标准,并与动态分析无缝集成,以精确定位和修复漏洞。

  应用程序编程接口(API)正在迅速改变数字格局,API现在占到所有网络流量的50%以上。 API可促进应用程序之间的无缝通信,现在还被用于驱动云服务、移动应用程序和物联网(IoT)设备。 但是,所有这些流量同时使API成为可被不良行为者利用的优先攻击矢量,各组织现在就面临一系列全新的安全挑战。

  HCLSoftware执行副总裁Rajesh Iyer表示:“对API日益增强的依赖使强有力的API安全成为客户在董事会层面都高度重视的问题,他们都希望改善安全态势并保护数字生态系统。”

  与前几年相比,2023年的API攻击总数以及与API漏洞相关的数据泄露占比均大幅增加。 这一趋势仍在继续。 在Salt Security最近发布的2024年《API安全状况》报告中,37%的受访组织报告称经历过API相关安全事件——该比例是去年的两倍。 仅在2024年的前6个月,各类新闻机构就已报道涉及多个行业的API相关大规模攻击,包括社交媒体和文件共享平台、科技企业和电子商务网站等,数百万用户的数据因此遭到泄露。

  API已经无处不在,以至于许多公司甚至不知道自己正在使用的API数量。 大中型组织所使用的API可以轻松达到数以百计。 API目前在各行各业都扮演着多种角色,最明显的是在线购物、媒体交付、支付网关、工作流程自动化、微服务、软件开发等功能。 这意味着保护API的第一步是收集所使用API的完整及准确清单。

  “HCL AppScan API Security的一项关键能力是能够持续发现和记录组织中的整个API库存。”HCL AppScan首席技术官Colin Bell表示, “这使安全团队能够深入了解其整体安全态势。”

  API攻击的上升趋势促使开放式Web应用程序安全项目组织(OWASP)创立了OWASP API Security Top 10榜单——其中列出与API具体相关的最重要安全风险。 该榜单旨在帮助各组织了解和降低与API漏洞相关的风险。 其中包括各组织在保护API时应重点关注的关键领域,例如对象级授权损坏(BOLA)、过度数据暴露和安全配置错误等。 根据Salt Security的2024年《API安全状况》报告, 80%的攻击尝试采用一种或多种OWASP API Top 10榜单所列的方法,但只有约58%的受访者将安全工作重点放在此榜单上。

  “随着API安全事件增多和监管监督加强,各组织需要在API生态系统中实现持续合规。”Salt Security首席运营官兼联合创始人Michael Nicosia表示, “通过将HCL AppScan强大的扫描功能与Salt Security的实时治理和攻击面可见性相结合,包括我们对无文档和影子API的发现,我们可对整个API环境建立统一的洞察并加深可见度。 这使企业能在整个API生命周期中主动识别风险,并对PCI DSS、GDPR和HIPAA等核心标准保持合规。”

  HCL AppScan API Security确保100%覆盖OWASP API Security Top 10榜单,并为各组织提供众多功能,以实现更强大的API安全性,包括:

  使用经过专业培训、引入AI的API发现平台减少安全盲点发现并记录所有API,包括影子和僵[*]API精确定位正在传输的敏感数据,并确保符合相关法规(例如GDPR、HIPAA和PCI DSS )将API关联到所有者和功能对整个API领域的安全态势建立洞察借助基于AI的洞察来评估和优先处理风险最高的API资产,以确保在运行时和开发中的企业API标准利用预先构建的策略模板和丰富的API策略库落实行业最佳实践集成特定于API的DAST漏洞测试,并通过最新的规格、业务逻辑和API配置数据提高准确性

热点推荐
1 加密货币市场进入牛市的三种方式

尽管美联储预计将在2025年12月降息25个基点,但加密货币市场仍处于盘整阶段,比特币价格较...

2 Gate加速深化欧洲布局,马耳他监管优势助

Gate Technology Ltd. 首席执行官 Giovanni Cunti 在采访中阐述了 Gate Group 在获得马耳他牌照后的战略规...

3 BTCC交易所荣获2025年BeInCrypto 100强奖项最佳

BTCC在2025年BeInCrypto 100大奖评选中荣获社区选择奖最佳中心化交易所称号。该交易所拥有超过...

4 加密货币公司是否向特朗普“支付”了监

《纽约时报》的一篇报道声称,特朗普家族从大多数被撤销或和解的加密货币案件中获益,在...

5 加密货币跌幅最大的几个:DASH、SPX、PE

在关键宏观经济数据公布前,市场情绪谨慎,达世币 、标普500指数 和胖企鹅 等山寨币领跌市...

6 Cathie Wood列出最看好的三个加密资产:B

消息,12 月 15 日,Ark Invest Tracker在X平台发布ARK Invest创始人Cathie Wood的采访视频,其中她列出了...

7 巨鲸斥资246万美元做空ZEC

消息,据Onchain Lens发推称:某巨鲸向 HyperLiquid 存入 246 万美元 USDC,并开设了 3 倍杠杆的 ZEC 空...

8 玄学项目 superfortune 推出 AI 驱动的 Web2

12月15日消息,Manta 孵化的 Web3 玄学 AI 应用 superfortune 正式推出 Web2 APP 应用,将战略重心拓展至...

9 实时行情早报:BTC比特币价格突破90000美

XBIT Wallet数据来源,比特币bitcoin今日行情消息,BTC比特币最新价格:$90011.82,24小时跌-0.36%,交...

10 日韩股市开盘普跌,韩国KOSPI指数跌幅2

12月15日消息,日经225指数12月15日开盘下跌404.45点,跌幅0.80%,报50432.10点。韩国KOSPI指数12月...

成都来彰科技 蜀ICP备2025134723号-1

资讯来源互联网,如有版权问题请联系管理员删除。