当前位置:首页 > 科技  > 芯片

HCLSoftware推出解决方案

来源:icspec 责编: 时间:2025-04-24 14:48:16 139观看
导读-HCLSoftware推出HCL AppScan API Security综合性API安全解决方案,旨在帮助各组织有效管理API资产,同时将风险降至最低。印度诺伊达2025年4月24日 /美通社/ -- 企业软件解决方案领域的全球领军企业HCLSoftware今天宣布,

-HCLSoftware推出HCL AppScan API SecurityuIG28资讯网——每日最新资讯28at.com

综合性API安全解决方案,旨在帮助各组织有效管理API资产,同时将风险降至最低。uIG28资讯网——每日最新资讯28at.com


uIG28资讯网——每日最新资讯28at.com

印度诺伊达2025年4月24日 /美通社/ -- 企业软件解决方案领域的全球领军企业HCLSoftware今天宣布,与Salt Security合作推出HCL AppScan API Security。 这一综合性API安全项目使各组织能够有效地管理所有API资产,并确保其持续提供业务价值,同时不会导致风险水平上升。uIG28资讯网——每日最新资讯28at.com


uIG28资讯网——每日最新资讯28at.com

HCL AppScan API Security旨在减少安全盲点,即使用经过专业培训、引入AI的发现平台来查找和记录所有API资产,确保运行时和开发中的企业API标准,并与动态分析无缝集成,以精确定位和修复漏洞。 uIG28资讯网——每日最新资讯28at.com


uIG28资讯网——每日最新资讯28at.com

应用程序编程接口(API)正在迅速改变数字格局,API现在占到所有网络流量的50%以上。 API可促进应用程序之间的无缝通信,现在还被用于驱动云服务、移动应用程序和物联网(IoT)设备。 但是,所有这些流量同时使API成为可被不良行为者利用的优先攻击矢量,各组织现在就面临一系列全新的安全挑战。uIG28资讯网——每日最新资讯28at.com


uIG28资讯网——每日最新资讯28at.com

HCLSoftware执行副总裁Rajesh Iyer表示:“对API日益增强的依赖使强有力的API安全成为客户在董事会层面都高度重视的问题,他们都希望改善安全态势并保护数字生态系统。”uIG28资讯网——每日最新资讯28at.com


uIG28资讯网——每日最新资讯28at.com

与前几年相比,2023年的API攻击总数以及与API漏洞相关的数据泄露占比均大幅增加。 这一趋势仍在继续。 在Salt Security最近发布的2024年《API安全状况》报告中,37%的受访组织报告称经历过API相关安全事件——该比例是去年的两倍。 仅在2024年的前6个月,各类新闻机构就已报道涉及多个行业的API相关大规模攻击,包括社交媒体和文件共享平台、科技企业和电子商务网站等,数百万用户的数据因此遭到泄露。uIG28资讯网——每日最新资讯28at.com


uIG28资讯网——每日最新资讯28at.com

API已经无处不在,以至于许多公司甚至不知道自己正在使用的API数量。 大中型组织所使用的API可以轻松达到数以百计。 API目前在各行各业都扮演着多种角色,最明显的是在线购物、媒体交付、支付网关、工作流程自动化、微服务、软件开发等功能。 这意味着保护API的第一步是收集所使用API的完整及准确清单。uIG28资讯网——每日最新资讯28at.com


uIG28资讯网——每日最新资讯28at.com

“HCL AppScan API Security的一项关键能力是能够持续发现和记录组织中的整个API库存。”HCL AppScan首席技术官Colin Bell表示, “这使安全团队能够深入了解其整体安全态势。”uIG28资讯网——每日最新资讯28at.com


uIG28资讯网——每日最新资讯28at.com

API攻击的上升趋势促使开放式Web应用程序安全项目组织(OWASP)创立了OWASP API Security Top 10榜单——其中列出与API具体相关的最重要安全风险。 该榜单旨在帮助各组织了解和降低与API漏洞相关的风险。 其中包括各组织在保护API时应重点关注的关键领域,例如对象级授权损坏(BOLA)、过度数据暴露和安全配置错误等。 根据Salt Security的2024年《API安全状况》报告, 80%的攻击尝试采用一种或多种OWASP API Top 10榜单所列的方法,但只有约58%的受访者将安全工作重点放在此榜单上。uIG28资讯网——每日最新资讯28at.com


uIG28资讯网——每日最新资讯28at.com

“随着API安全事件增多和监管监督加强,各组织需要在API生态系统中实现持续合规。”Salt Security首席运营官兼联合创始人Michael Nicosia表示, “通过将HCL AppScan强大的扫描功能与Salt Security的实时治理和攻击面可见性相结合,包括我们对无文档和影子API的发现,我们可对整个API环境建立统一的洞察并加深可见度。 这使企业能在整个API生命周期中主动识别风险,并对PCI DSS、GDPR和HIPAA等核心标准保持合规。”uIG28资讯网——每日最新资讯28at.com


uIG28资讯网——每日最新资讯28at.com

HCL AppScan API Security确保100%覆盖OWASP API Security Top 10榜单,并为各组织提供众多功能,以实现更强大的API安全性,包括:uIG28资讯网——每日最新资讯28at.com

  • 使用经过专业培训、引入AI的API发现平台减少安全盲点
  • 发现并记录所有API,包括影子和僵尸API
  • 精确定位正在传输的敏感数据,并确保符合相关法规(例如GDPR、HIPAA和PCI DSS )
  • 将API关联到所有者和功能
  • 对整个API领域的安全态势建立洞察
  • 借助基于AI的洞察来评估和优先处理风险最高的API资产,以确保在运行时和开发中的企业API标准
  • 利用预先构建的策略模板和丰富的API策略库落实行业最佳实践
  • 集成特定于API的DAST漏洞测试,并通过最新的规格、业务逻辑和API配置数据提高准确性

本文链接:http://www.28at.com/showinfo-27-147145-0.htmlHCLSoftware推出解决方案

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 台积电3nm制程新进展:N3P已量产,N3X下半年登场

下一篇: MaxLinear一季度营收9590万美元

标签:
  • 热门焦点
  • K60 Pro官方停产 第三方瞬间涨价

    虽然没有官方宣布,但Redmi的一些高管也已经透露了,Redmi K60 Pro已经停产且不会补货,这一切都是为了即将到来的K60 Ultra铺路,属于厂家的正常操作。但有意思的是该机在停产之后
  • K60至尊版刚预热 一加Ace2 Pro正面硬刚

    Redmi这边刚如火如荼的宣传了K60 Ultra的各种技术和硬件配置,作为竞品的一加也坐不住了。一加中国区总裁李杰发布了两条微博,表示在自家的一加Ace2上早就已经采用了和PixelWo
  • 石头自清洁扫拖机器人G10S评测:多年黑科技集大成之作 懒人终极福音

    科技圈经常能看到一个词叫“缝合怪”,用来形容那些把好多功能或者外观结合在一起的产品,通常这样的词是贬义词,但如果真的是产品缝合的好、缝合的实用的话,那它就成了中性词,今
  • 使用AIGC工具提升安全工作效率

    在日常工作中,安全人员可能会涉及各种各样的安全任务,包括但不限于:开发某些安全工具的插件,满足自己特定的安全需求;自定义github搜索工具,快速查找所需的安全资料、漏洞poc、exp
  • 破圈是B站头上的紧箍咒

    来源 | 光子星球撰文 | 吴坤谚编辑 | 吴先之每年的暑期档都少不了瞄准追剧女孩们的古偶剧集,2021年有优酷的《山河令》,2022年有爱奇艺的《苍兰诀》,今年却轮到小破站抓住了追
  • 东方甄选单飞:有些鸟注定是关不住的

    作者:彭宽鸿来源:华尔街科技眼‍‍‍‍‍‍‍‍‍‍东方甄选创始人俞敏洪带队的“7天甘肃行”直播活动已在近日顺利收官。成立后一
  • 重估百度丨大模型,能撑起百度的“今天”吗?

    自象限原创 作者|程心 罗辑2023年之前,对于自己的“今天”,百度也很迷茫。“新业务到 2022 年底还是 0,希望 2023 年出来一个 1。”这是2022年底,李彦宏
  • 微博大门常打开,迎接海外画师漂洋东渡

    作者:互联网那些事“起猛了,我能看得懂日语了”。“为什么日本人说话我能听懂?”“中文不像中文,日语不像日语,但是我竟然看懂了”…&hell
  • 三星Galaxy Z Fold/Flip 5国行售价曝光 :最低7499元/12999元起

    据官方此前宣布,三星将于7月26日也就是明天在韩国首尔举办Unpacked活动,届时将带来带来包括Galaxy Buds 3、Galaxy Watch 6、Galaxy Tab S9、Galaxy
Top