• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

F5 亞太區API戰略研究顯示,五分之一的亞太區企業尋求AI /ML支援的解決方案以應對 API 的安全挑戰

2024-08-05
分類 : 新聞速寫
0
A A
0

文/F5

最新的2024亞太地區API安全報告戰略報告:揭示亞太區企業對測試、存取控制和運作時API保護的優先策略以應對安全挑戰。

根據F5首份2024年亞太區API安全戰略洞察報告顯示,亞太區的企業越來越依賴由人工智慧和機器學習(AI/ML)支援的解決方案,以應對應用介面(API)的各種安全挑戰。API持續推動亞太區數位體驗的同時,這份報告也揭示亞太區API安全的挑戰和機遇。

隨著API逐漸成為網絡犯罪分子的攻擊目標,五分之一的亞太區企業已採用AI/ML技術來偵測並降低傳統安全措施可能忽略的複雜威脅,例如伺服器端請求偽造(SSRF)。API閘道(20%)也在該地區的企業中被廣泛採用,用於強化存取控制安全並減少各種漏洞,例如不受限制存取的敏感業務流程。

F5亞太、中國及日本區的首席技術官Mohan Veloo表示:「應用程式已成為網絡犯罪的前門,網絡犯罪分子越來越多以API作為鑰匙。在亞太區,隨著網路犯罪分子利用人工智慧驅動的工具,我們看到更多的攻擊,且攻擊的速度、規模和複雜性不斷提高。因此,如何保護API連接及透過它傳輸的資料,已經成為亞太區企業面臨的關鍵安全挑戰,特別是現階段許多企業正在尋找實現AI的技術應用。」

Twimbit的創始人兼首席執行官Manoj Menon指出:「亞太區企業正面臨獨特的API安全挑戰,這些挑戰與全球OWASP排名有顯著差異。在F5研究報告中發現,針對特定風險,例如身份認證失敗、伺服器端偽造請求和安全配置錯誤等,企業迫切需要量身訂做的安全措施,以應對挑戰。馬來西亞、紐西蘭、韓國和印度等國家正在優先處理這些問題,反映了該地區多樣化的API採用模式。顯然,為了實現亞太區全面的API安全,專注在穩健的測試、嚴格的存取控制和持運作時持續的保護方法是至關重要。」

亞太區企業致力於在運作期間保其API的同時,許多企業也越來越認知到從開發階段就保護API的重要性。擁有健全的程式碼安全標準和實踐(17.5%)已成為該地區企業的一項基本策略,保護API免於遭受各種複雜的漏洞,包括特定對象存取權限漏洞、安全配置錯誤問題到SSRF。

Mohan Veloo近一步表示:「現今API安全比以往更加重要,但也更加複雜。我們的報告明確的發現,企業已經向左移,在API生命周期的開發階段就採取安去措施,也努力保護後期階段。F5將先進的API程式碼測試和遙測分析導入F5 Distributed Cloud Services,打造業界最全面且支援AI的API安全解決方案。F5 Distributed Cloud Services可以在單一平台上提供API發現、測試、狀態管理和運作時的保護,使企業能夠從程式碼到雲端獲得真正的可視性和安全性。」

《2024戰略洞察:亞太地區API安全報告》的其他主要發現包括:

  • 與世界其他地區相比,亞太區面臨獨特的API安全挑戰。亞太區企業的安全挑戰排名與全球OWASP排名有所不同,其中身份認證失敗、伺服器端偽造請求和安全配置錯誤成為最關注的問題。這主要是由於廣泛使用的REST/RPC技術、內部API的大量使用以及該地區的多樣化部署所造成。
  • 亞太區企業將安全測試和存取控制認為是API 安全生命週期中的首要任務。這彰顯預防措施的重要性,以降低未經授權存取的相關風險,並確保在部署之前具有強大的API安全性。亞太區企業在運作時對保護和發現採取了平衡的方法,而狀態管理是最低的考慮級別。
  • 亞太區的API安全測試方法日趨成熟。亞太地區企業在傳統方法如靜態應用安全測試(SAST)(54%)和動態應用安全測試(DAST)(51%),與新興策略如主動API安全測試(51%)的採用很平均,這反映出整個業界對多樣化測試策略重要性的認可。
  • 控制外部用戶是API存取控制的首要關注點。亞太區企業對來自外部實體的潛在風險(59%)表示高度擔憂。其次是遵守既定標準(54%)和確保應用間的安全互動(49%)。這反映了增強的連接性,也突顯全面性安全架構對於有效解決不斷變化的 API 風險的重要性。
  • 高度重視資料保護免於外洩和篡改。亞太區企業對API運作時對於資料保護的優先關注分別是,資料外洩(53.3%),維護資料完整性(27.7%)、透過檢測及遮罩技術保護敏感資料(23.4%),突顯了保護敏感資訊的迫切性。
  • 專注於發現高風險API和監控API使用狀況。亞太區的企業最關注的API分險分別是,識別可能暴露敏感資料或漏洞的 API (63%),了解 API 使用模式,以檢測可能顯示外洩或濫用的異常模式(56%)。殭屍 API (42%) 和影子 API (39%) 的關心度稍低,但仍然是重大問題。

這份研究是為進一步瞭解亞太區 API 安全的現狀,Twimbit在2024年上半年代表F5進行調查,受訪者來自安全、DevOps、SecOps和應用開發等不同領域的297位專業人士,分佈在11個亞太區市場:澳洲、中國、印度、印尼、日本、韓國、馬來西亞、紐西蘭、新加坡、台灣和泰國。

如需瞭解更多調查報告的資訊,請下載完整的《2024戰略洞察:亞太區API安全報告》。

標籤: AI/MLAPIAPI安全F5亞太網路安全網路攻擊
上一篇文章

Progress 強化 LoadMaster 360 中 Web 應用防火牆 (WAF) 功能,可協助企業直覺式保護網頁應用程式

下一篇文章

打造智慧基礎架構 – Scale Computing超融合解決方案

相關文章

1200630 (1)
新聞速寫

統一資訊強化內部開發效能 加速推進數位與雲端轉型

2025-06-12
Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
新聞速寫

Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍

2025-06-11
華碩領航資安專利布局 榮獲後量子密碼CAVP認證
新聞速寫

華碩領航資安專利布局 榮獲後量子密碼CAVP認證

2025-06-11
下一篇文章
2024v2 8月新聞稿

打造智慧基礎架構 - Scale Computing超融合解決方案

追蹤我們的 Facebook

近期文章

  • 統一資訊強化內部開發效能 加速推進數位與雲端轉型
  • Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
  • 華碩領航資安專利布局 榮獲後量子密碼CAVP認證
  • 瀚錸科技「AI 智庫小幫手」
  • Hitachi Vantara推出全新資料管理軟體解決方案VSP 360,為用戶提供簡化且順暢的使用體驗

📈 CIO點閱文章週排行

  • TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    0 分享
    分享 0 Tweet 0
  • ISO 27701 新版將面世,PIMS 標準出新版,個資保護國內外升級

    0 分享
    分享 0 Tweet 0
  • AI 代理驅動認知 ERP 發展

    0 分享
    分享 0 Tweet 0
  • 雷虎無人艇失聯與尋獲事件,挑戰的關鍵技術

    0 分享
    分享 0 Tweet 0
  • 白宮發布重要的無人機政策行政命令的啟示及產業商機

    0 分享
    分享 0 Tweet 0
  • 從本土創新到國際舞台 迎接台灣金融 AI 新紀元

    0 分享
    分享 0 Tweet 0
  • 作業系統(OS)安全

    0 分享
    分享 0 Tweet 0
  • 【專訪】國立陽明交通大學校長林奇宏

    0 分享
    分享 0 Tweet 0
  • 從自動化邁向自主化,次世代供應鏈持續演進

    0 分享
    分享 0 Tweet 0
  • NetApp 創新突破為醫療業建構 AI 雲平臺

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

1200+20230218 Cio會客室 網路與系統安全 0223場 播出檔 V2.mp4 003748.543

Cloudflare全方位方案 助企業克服資安/法規挑戰

2023 CIO大調查解析座談會 ─ 專家解讀 在資安人才不足的挑戰下,企業更需

Ikala 共同創辦人暨營運長鄭鎧尹

iKala 三大方案齊發 推動臺灣產業轉型

活用商業智慧 接軌新零售 在疫情催化下,社群電商逐漸成為市場主流。 iKala

1200 蔡旻宏 9

藉跨業整合 加速催生5G企業專網應用

2020 BizTech-5G 研討會 會後報導 文/明雲青 中華電信行通分公司

Image by vecstock on Freepik

防堵零時差攻擊 趨勢科技籲制定防禦預防針

掌握四大漏洞生命週期樣態 強化資安 面對各種漏洞持續增加趨勢,企業與駭客之間的速

1200 Cybersecurity Digital Network Systems Vpn Computer Security Shield Icon Ai Information Technology Protected Firewall Se

祛除偏誤 善用 AI 與時俱進

文/陳家聲 如何辨識時代科技新潮流趨勢,而不是一時的風潮!在科技創新發展的過程,

網頁文章首圖1200x630 (3)

【專訪】臺北榮民總醫院資訊室主任郭振宗

北榮AI火力全開 力推智慧醫療 在 2021 年啟用醫療人工智慧發展中心之外,臺

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音