NVIDIA 初创加速计划,免费加速您的创业启动 了解详情
写点什么

Zenedge 随原生 SDK 一起发布 API 安全解决方案

  • 2017-07-30
  • 本文字数:870 字

    阅读完需:约 3 分钟

网络安全提供商 Zenedge 的主营业务包括 AI 驱动的 Web 应用防火墙、恶意机器人检测以及机器人管理服务,这家公司近期为 web 和移动设备随原生 SDK 一起发布了 API 安全解决方案。

Zenedge API 安全产品整合了独有的原生 SDK 和 Zenedge web 应用安全代理,通过和客户端移动和 Web 应用结合,这款 SDK 会产生一个唯一的哈希标识,每个 API 调用把这个哈希标识作为一个特殊的 Zenedge 头部发送出去,代理在给 API 发送有效数据流之前,使用这个头部信息来验证请求的合法性。这个解决方案可用于已被授权和没被授权的 API(包括私有和公有的) 请求。Zenedge 的 SDK 和代码段兼容大多数流行的平台和编程语言,要使用这款安全解决方案,公有 API 提供者需要把 Zenedge 的 SDK 或者代码段集成到他们自己的 SDK 中,然后再提供给客户使用。

随着 API 和微服务在软件行业越来越普及,API 安全问题成了热门话题。今年 OWASP 在 2017 年 OWA S P TOP10 RC 版本增加了次安全 API,计划在年底完工,其维护的 REST 安全说明书描述了很多安全 REST API 的关键技术。API 安全会话一般专注于 IP 限流、服务器 DDos 防护以及访问协议和联模式建立等。

Zenedge API 安全解决方案把不断增长的 API 安全产业和新的解决方案结合在一起,例如机器学习、浏览器检测以及整合客户端和代理端等技术。公司的目标是淘汰 IP 限流方法,方式包括阻止请求到达服务器以及防止使用绕过限流的方法,例如攻击者会从大量的易受攻击的 IP 地址发送请求。安全产品用途是防御词典式攻击、3/4/7 层 DDoS 攻击、自动化爬虫、恶意使用和 API 劫持等。

Zenedge 作为一家年轻的公司,在 2014 年 10 月发起了 3500 万的种子轮融资,在2016 年9 月结束6000 万 C 轮融资。该公司以最具创新性网络安全公司的名义被授予 2017 年杰出网络安全奖称号(只有不到 50 名员工)。

查看英文原文: Zenedge Releases API Security Solution with Native SDKs


感谢冬雨对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ @丁晓昀),微信(微信号: InfoQChina )关注我们。

2017-07-30 19:00912

评论

发布
暂无评论
  • 提升 API 可靠性的五种方法

    API 在我们的数字世界中发挥着关键的作用,使各种不同的应用能够相互通信。然而,这些 API 的可靠性是保证依赖它们的应用程序功能正常、性能稳定的关键因素。本文,我们将探讨提高 API 可靠性的五种主要策略。

    2023-07-21

  • 加餐|增强篇思考题答疑

    增强篇思考题答疑

    2023-03-08

  • 23|网关编程:如何通过用户网关和缓存降低研发成本?

    网关到底提供了哪些至关重要的功能支持呢?这节课我们就来分析分析。

    2022-12-21

  • Apipost 正式发布《API 行业白皮书》!

    为了更好的了解API这个行业的发展现状,给行业带来新的方向,API一体化研发协作平台Apipost发起了这次针对API行业的调查研究,通过大量的数据调研和汇总分析,最终形成了这份《API行业白皮书》。

    2023-02-16

  • 1. 使用 Spring Boot 开发 Web API

    2023-09-25

  • 自动化测试 | 如何在 API 开发中践行“设计优先”方法?SwaggerHub 助您一臂之力

    与SmartBear合作的很多公司都处于API旅程中的不同阶段。其中有些刚刚意识到他们需要一个API策略,而另一些则有整个团队去定义和实施一个API策略。但无论他们身处哪个阶段,他们都在寻找并想采用一种叫“API设计优先(API Design First)”的方法。

    2023-05-04

  • Web 应用防火墙:怎样拦截恶意用户的非法请求?

    Web 安全是所有互联网应用必须具备的功能,没有安全防护的应用犹如怀揣珠宝的儿童独自行走在盗贼环伺的黑夜里。

    2022-03-28

  • 网络安全中 API 常见漏洞

    据Bleeping Computer 网站披露,近20 家汽车制造商和服务机构存API安全漏洞,这些漏洞允许黑客进行远程解锁、启动车辆、跟踪汽车行踪,窃取车主个人信息的恶意攻击活动。据悉,出现API漏洞的品牌包括但不限于宝马、罗尔斯、奔驰、法拉利、保时捷、捷豹、路虎

    2023-01-30

  • 开源的 YAPI 外还有哪些免费的接口工具?

    API 管理这个话题近些年听到的频次越来越多,这本质上是个 web 领域的发展有关,也和开发协作方式有关--前后端分离代替了全栈工程师 hold all 的局面,强调的更多的是 API 复用、分工和协作细化。API 管理的重要性不言而喻,每家公司随着业务的发展,多多少少

    2022-11-11

  • 微服务与 API 有什么区别?

    如果您正在阅读此博客,则意味着您已经听说过以下术语: API 和微服务开发。但是很多人误解了微服务是细粒度的 Web 服务,或者 API 等同于微服务。这些都表明了基本的误解,因此我创建了这篇文章来打破这一点,并讨论微服务和 API 之间的主要 区别。如果您是

    2022-10-12

  • 06|免费的宝库: 什么是网络爬虫?

    网络爬虫合法吗?这一领域需要掌握哪一些知识?基于爬虫可以构建哪些有用的产品?这节课,我们就来深入讨论一下网络爬虫这个领域。

    2022-10-22

  • 《API 加速优化方案:多级缓存设计》

    基于Redis和Cos的二级缓存,API的优化方案这事情还得从两天前说起...

    2023-04-25

  • 远程代码执行漏洞

    攻击者可以向batch-requests插件发送请求来绕过管理API的IP限制。Apache APISIX的默认配置(带有默认的API密钥)容易受到远程代码执行的攻击。当管理密钥更改或管理API端口更改为与数据面板不同的端口时,影响较小。但是,绕过Apache APISIX数据面板的IP限制仍

    2022-10-30

  • 开创以 API 为核心的数字化变革,华为云实现 API 全生命周期一体化协作

    日前,在华为开发者大会2023(Cloud)的“开创以API为核心的数字化变革,实现API全生命周期一体化协作”专题论坛中,华为云产品专家、技术专家、伙伴、客户分享了在API领域中的先进管理经验与实践经验。

    2023-08-24

  • 打造 API 接口的堡垒

    伴随互联网革命快速创新发展,API 需求的日益剧增,针对 API 的攻击几乎遍布各个行业,据报道 2022 年全年平均每月遭受攻击的 API 数量超过 21 万,游戏、社交、电商、制造等行业依然是攻击者主要目标。例如社交软件某特,在 2021 年发生数据泄露事件,此次数

    2023-04-11

  • 31|安全:JS 代码和程序都需要注意哪些安全问题?

    这节课重点学习Web中常见的漏洞和攻击。

    2022-11-29

  • 常见的 API 安全漏洞类型

    根据安全漏洞发生的机理和原因,对API安全漏洞做归类分析,常见的类型如下。

    2022-11-13

  • 提高 API 采用率的关键:快速创建有效的 API 监控任务

    监控宝提供的API监控能够利用全球近百个监测点,实时监控API的运行状况,包括可用性、正确性、响应时间等性能数据。

    2023-04-04

  • API 安全问题的原因及挑战

    从API的发展过程可以了解到,API安全问题一直伴随着API技术的发展在不断变化。可以用一句话来概括API安全的定义:API安全是从安全的角度关注API领域的安全问题和这些问题的解决方案,从技术和管理两个层面提高API自身和API周边生态的安全性。

    2022-11-12

发现更多内容

Spring之 @Component和@ComponentScan注解用法介绍和注意事项

echoes

11年程序员给本科、研究生应届生以及准备从事后台开发同学的建议,学习进阶之路

C++后台开发

后台开发 社招 应届生 Linux服务器开发 校招

Docker 实践经验(一)简介、安装与实操

看,未来

云原生

Docker 实践经验(三):Docker 容器数据卷

看,未来

战码先锋直播预告丨参与ArkUI,共建OpenHarmony繁荣生态

OpenHarmony开发者

Open Harmony

图解 DevOps

看,未来

CopyOnWriteArrayList 源码分析-删除

zarmnosaj

5月月更

[protobuf 笔记]02-protobuf 语法

南吕

protobuf

自动驾驶等级家喻户晓,小微企业宽带等级你知道吗?

脑极体

Docker实践经验(二)镜像的构建、镜像仓库、压缩、导入

看,未来

OneFlow最新版本登陆矩池云,快来体验吧

OneFlow

不改一行代码,将微信小程序生成商用App可行吗?

Speedoooo

微信小程序 APP开发 小程序转app 用户留存

[protobuf 笔记]01- 认识 protobuf

南吕

protobuf

Docker 实践经验(五)docker上部署 redis 三主三从集群

看,未来

云原生

“Docker 实践经验” 系列导航

看,未来

云原生

A8hash哈希竞猜娱乐游戏开发(源码搭建)

开发微hkkf5566

K8s 网关选型初判:Nginx 还是 Envoy?

阿里巴巴云原生

阿里云 容器 微服务 云原生 网关

国产ETL数据仓库调度平台TASKCTL对于Kettle作业类型的转换使用

TASKCTL

DevOps 数据仓库 kettle ETL 自动化运维

未来已来:云原生时代(一)云计算如何一步步走来?

看,未来

未来已来:云原生时代(二)云计算发展现状调研

看,未来

云原生

Docker实践经验(四)docker 上部署 mysql8 主从复制

看,未来

Spring Boot系列(一)

DC.夜猫

Java Spring Boot Spring Boot 2

最好用的 6 款 Vue 实时消息提示通知(Message/Notification)组件推荐与测评

蒋川

JavaScript Vue 组件 低代码平台 消息提示通知

Docker 实践经验(六):Docker 网络

看,未来

云原生

一次软件的可靠性测试实践

PingCode研发中心

软件测试 开发 PingCode 软件可靠性

哈希Hash竞猜游戏系统规则开发

薇電13242772558

区块链 哈希值

开箱即用!Linux 内核首个原生支持,让你的容器体验飞起来!| 龙蜥技术

OpenAnolis小助手

Linux 容器化 内核 高性能存储 龙蜥技术

面向高校 | “云原生技术应用与实践”示范课程项目开放申报

阿里巴巴云原生

阿里云 云原生 云原生课程

Vue3 Typescript + Axios 全栈开发教程:手把手教你写「待办清单」APP

蒋川

typescript 低代码 Vue3 axios 全栈开发

docker之搭建zookeeper和kafka集群

echoes

存储厂商旌存半导体加入龙蜥社区

OpenAnolis小助手

芯片 龙蜥社区 CLA 旌存半导体

Zenedge随原生SDK一起发布API安全解决方案_安全_Shelby Switzer_InfoQ精选文章