写点什么

Zenedge 随原生 SDK 一起发布 API 安全解决方案

  • 2017-07-30
  • 本文字数:870 字

    阅读完需:约 3 分钟

网络安全提供商 Zenedge 的主营业务包括 AI 驱动的 Web 应用防火墙、恶意机器人检测以及机器人管理服务,这家公司近期为 web 和移动设备随原生 SDK 一起发布了 API 安全解决方案。

Zenedge API 安全产品整合了独有的原生 SDK 和 Zenedge web 应用安全代理,通过和客户端移动和 Web 应用结合,这款 SDK 会产生一个唯一的哈希标识,每个 API 调用把这个哈希标识作为一个特殊的 Zenedge 头部发送出去,代理在给 API 发送有效数据流之前,使用这个头部信息来验证请求的合法性。这个解决方案可用于已被授权和没被授权的 API(包括私有和公有的) 请求。Zenedge 的 SDK 和代码段兼容大多数流行的平台和编程语言,要使用这款安全解决方案,公有 API 提供者需要把 Zenedge 的 SDK 或者代码段集成到他们自己的 SDK 中,然后再提供给客户使用。

随着 API 和微服务在软件行业越来越普及,API 安全问题成了热门话题。今年 OWASP 在 2017 年 OWA S P TOP10 RC 版本增加了次安全 API,计划在年底完工,其维护的 REST 安全说明书描述了很多安全 REST API 的关键技术。API 安全会话一般专注于 IP 限流、服务器 DDos 防护以及访问协议和联模式建立等。

Zenedge API 安全解决方案把不断增长的 API 安全产业和新的解决方案结合在一起,例如机器学习、浏览器检测以及整合客户端和代理端等技术。公司的目标是淘汰 IP 限流方法,方式包括阻止请求到达服务器以及防止使用绕过限流的方法,例如攻击者会从大量的易受攻击的 IP 地址发送请求。安全产品用途是防御词典式攻击、3/4/7 层 DDoS 攻击、自动化爬虫、恶意使用和 API 劫持等。

Zenedge 作为一家年轻的公司,在 2014 年 10 月发起了 3500 万的种子轮融资,在2016 年9 月结束6000 万 C 轮融资。该公司以最具创新性网络安全公司的名义被授予 2017 年杰出网络安全奖称号(只有不到 50 名员工)。

查看英文原文: Zenedge Releases API Security Solution with Native SDKs


感谢冬雨对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ @丁晓昀),微信(微信号: InfoQChina )关注我们。

2017-07-30 19:001558

评论

发布
暂无评论
发现更多内容

Java并发编程基础--volatile

Java收录阁

volatile 线程

回"疫"录(8):我怀疑我病了

小天同学

疫情 心理 回忆录 现实纪录 纪实

我们有来生吗?

Janenesome

读书 碎碎念 猎奇

如何在“写作平台”做一个读者

小天同学

思考 写作平台 建议 读者 阅读量

聊聊我的程序员下属

程序员干货站

Python 人工智能 程序员 程序人生

《零基础学Java》 FAQ 之 1-HelloWorld程序发生了ClassNotFound错误怎么解决

臧萌

Java Hello World !

《零基础学Java》 FAQ 之 2-Java版本那点事儿

臧萌

Java

理解 KL 散度的近似

Neil

人工智能 学习 Deep learning Machine Learning

有节制的设计

胖鱼2号

微信 设计 無印良品

七大查找算法,面试考试皆可用

我不自豪谁志豪

Java 面试 算法

低代码是什么鬼

Jeff Kit

低代码 全栈 开发

Bash 的4种运行模式

Megatron7

bash Linux DevOps Shell

Redis学习笔记(字符串类型)

编程随想曲

redis

python 之 「奶茶名字」的词云展示

小匚

Python python 爬虫 python教程

pip 配置路径要死记硬背?

风起帆扬了

Python Linux windows pip

面试考试可用,十大排序算法

我不自豪谁志豪

学习 面试 算法

maven私服搭建

kcnf

maven

Kubernetes 将迎来首个 LTS 版本

倪朋飞

Kubernetes 容器 微服务

一次生产事故导致系统崩溃的原因排查过程

hellocj

一次线上服务高 CPU 占用优化实践

挖坑的张师傅

性能优化 JVM cpu

书籍推荐

蛤蟆先生

读书

字节流(InputStream/OutputStream)

Howe

Java 工作流

取舍与可测试

孙苏勇

产品 产品设计 产品开发

JAVA 程序展示时间与数据表保存的时间相差了 13 个小时!

我不自豪谁志豪

MySQL 学习 后端

乞丐版英制单位转换

escray

学习 CSD 认证实战营

快捷考勤打卡设置

Megatron7

ios

Flutter引擎源码解读-内存管理篇

Geek_70xtik

flutter ios android 跨平台 dart

1分钟系列-Elastic Stack(ELK)简介

Yezhiwei

Logstash Kibana ELK

程序员大佬怎么跳槽?

程序员干货站

Python 人工智能 程序员 后端

利用goaccess分析nginx日志

Megatron7

nginx Linux

Graylog部署文档

勤而行之

Linux 开源 工具 日志分析

Zenedge随原生SDK一起发布API安全解决方案_安全_Shelby Switzer_InfoQ精选文章