文章核心观点 - 公司宣布增强API保护解决方案,采用新的人工智能驱动自动学习保护引擎,可实时检测和缓解业务逻辑攻击,为组织提供全面保护 [6] 行业现状 - 利用业务逻辑漏洞的API攻击更复杂难检测,常模仿合法API使用,2023年恶意Web应用程序和API交易较2022年增长171% [1] - 零售(37%)和运输(19%)是受攻击最多的行业,其次是软件即服务(8%)和运营商(8%) [1] 解决方案特点 - 持续自动学习应用程序业务逻辑,实时洞察API调用的合法或恶意意图 [2] - 基于人工智能进行安全策略的实时上下文分析,提高API攻击检测和缓解的可靠性 [2] - 精准识别恶意行为者,超越简单的IP封锁,准确阻止恶意用户和客户端 [2] - 采用多层方法实时检测和缓解业务逻辑攻击 [7] 解决方案优势 - 与依赖过去攻击日志分析的竞争解决方案不同,公司的人工智能保护自动、持续且实时运行,能准确揭示恶意行为者身份并阻止攻击,实现无摩擦、优化的保护并降低风险 [10] 解决方案所属服务 - API保护是公司云应用安全保护服务的一部分,该服务还包括Web应用防火墙、机器人检测和管理以及客户端和应用层Web DDoS保护,结合端到端自动化、基于行为的检测和24/7托管服务,提供高级应用保护并降低误报率 [11] 公司简介 - 公司是网络安全和应用交付解决方案的全球领导者,为物理、云及软件定义数据中心提供服务,其获奖解决方案组合为全球企业提供基础设施、应用程序和企业IT保护及可用性服务,助力客户应对市场挑战、保持业务连续性、提高生产力并降低成本 [12] 公司荣誉 - 公司的应用和网络安全解决方案获众多奖项,被Aite - Novarica Group、Forrester Research等行业分析师认可为网络安全市场领导者 [7]
Radware Introduces a Real-Time, AI-Powered API Protection Engine to Combat Business Logic Attacks
Radware(RDWR) Newsfilter·2024-06-27 19:00