APIs - היעד הדומיננטי בסביבות היישומים של היום.

ממשקי API הינם לב ליבם של היישומים המודרניים של היום, מתפקידם לעזור לארגונים להתחבר ללקוחות ושותפים, להגדיל הכנסות ולסייע עם יוזמות טרנספורמציה דיגיטלית. ממשקי API הפכו גם ליעד היישומים המוביל לתוקפים, כפי שמראות אינספור תקיפות בפרופיל גבוה. גרטנר צופה כי "עד שנת 2022, שימוש לרעה ב-API יעבור מוקטור התקפה נדיר לווקטור התקפה תדיר ביותר, וכתוצאה מכך לפרצות נתונים עבור האינטרנט הארגוני יישומים." פתרונות מסורתיים כולל WAFs ו-API Gateways אינם יכולים להגן על ה-API שלך מפני התקפות של היום.

אז מה עושה SALT Security?

SALT Security הינו פתרון SaaS, המספק פתרון קצה לקצה בעולמות ה- API Security. הפתרון מספק ראייה מערכתית של כלל ה API הפתוחים בארגון, מיפוי שטח התקיפה של לקוח, זיהוי תוקפים בשלב מאוד מוקדם של המחקר שלהם, והאפשרות לחסום את התקיפות ולספק דרכים לעזור לשפר את ה SECURITY ב API.

SALT משתמש במנועי BIG DATA  וטכניקות של Machine Learning על מנת לבצע קורלציה לכל הבקשות החריגות, לעקוב אחרי תוקף לאורך זמן, ולתת לארגון את האפשרות להבין מי התוקף, מה הדברים החריגים שהוא עושה, ואיך ניתן יכול לעצור אותו לפני שקורה משהו משמעותי.

SALT דורגה על ידי Gartner ועל ידי לקוחותיה כ "אבטחת API המובילה בעולם עם ניתוח התנהגות בזמן אמת" בזכות קלות ההתממשקות, הפריסה, ניהול ותחזוקה של הפתרון.

איך עובד התהליך?

שלב ראשון – איסוף כל ה DATA על כל ה API של הלקוח. אנו אוספים העתק של הטראפיק מכל מיני מקורות (load balancers, api gateway, Kubernetes) .  האיסוף אינו מתבצע Inline  כך שאינו מפריע לעבודה השוטפת.

שלב שני – את  כל המידע מזינים לתוך ה BIG DATA ENGINE שלנו. מנוע זה עושה אנליזה על כל הטראפיק כל הזמן.

שלב ג' – מעל זה המערכת מפעילה את ה AI וה ML בשביל לייצר בייסליין המתאים לסביבה של הלקוח, ל API הספציפים של הלקוח, ליוזרים הספציפים של הלקוח הספציפי וכו'.

מה הפתרון מספק ללקוח?

  • DISCOVERY- אנחנו עושים דיסקברי של כל ה API, וממפים את ה ATTACK SERFACE של אותו לקוח. ויזיביליטי של כל ה API.
  • RUN TIME PROTECTION – אנחנו מזהים תוקפים בשלב מאוד מוקדם של המחקר שלהם, ומאפשרים ללקוחות לחסום את התקיפות.
  • SHIFT LEFT– עצירת התהליך והחזרתו לשלב מוקדם יותר לתיקון הליקויים.

אז איך YouCC טכנולוגיות יכולה לעזור לך?

מעונינים באבטחת הענן של הארגון שלכם?

מחפשים שירותים בתחום הענן? חברה שתלווה אתכם באופן אישי, מקצועי וללא פשרות? בואו נדבר!

השאירו לנו את פרטיכם כדי שנדע להכיר אתכם, להבין את הצרכים שלכם ולהתאים לכם את השירות הטוב ביותר.

whatsapp
NPCoding DEVELOPED BY

SALT Security

מלא את הטופס למטה והצוות שלנו ישמח לסייע לך

    דילוג לתוכן