12月29日,由《金融電子化》雜志社開展的“2021第十二屆金融科技應用創新獎”評選結果正式揭曉。經過為期三個月的初步篩選、評委初評和專家評審,瑞數信息“API安全管控解決方案”榮獲“2021金融業新技術應用創新突出貢獻獎”。本次評選共收集來自235家機構提交的共496個項目,瑞數信息能夠脫穎而出、獲此殊榮,表明了金融行業對其突出的技術創新能力和優異應用效果的充分認可。
本次評選旨在表彰2021年在金融科技創新和業務發展方面做出突出貢獻的金融機構和科技企業,包括獎項申報、初步篩選、專家評審、獎項確定、頒獎表彰等多個環節,評審委員會由人民銀行、金融行業協會及學會、商業銀行、保險公司和證券公司等金融機構領導,研究所及知名院校關注金融業創新發展的專家組成。
瑞數API安全管控解決方案(API BotDefender)
隨著企業互聯網化進程的不斷深入,越來越多的業務被遷移到互聯網上,大量業務交互和對外服務,導致企業大量地使API;同時,利用Bots自動化工具通過合法帳戶進行API濫用已經成為API攻擊的主流。由于此類攻擊多以合法身份登錄后,模擬正常操作、多源低頻請求為主,傳統API安全網關提供的身份認證、權限管控、速率限制、請求內容校驗等安全機制幾乎沒有用武之地。
鑒于傳統API安全網關部署與維護成本過高,而且無法有效防護新興的Bots自動化工具威脅的弊端,瑞數信息創新推出API安全管控平臺(API BotDefender),旨在解決API面臨的各種安全風險與挑戰,實現API的資產管理、攻擊防護、敏感數據管控和訪問行為管控。瑞數API安全管控平臺包括API資產管理、攻擊防護、敏感數據管控和訪問行為管控四大模塊,為API接口提供完整的安全管控方案。
瑞數API安全管控解決方案核心優勢
瑞數API安全管控平臺(API BotDefender),實現全程式API安全威脅防護,其安全防護從API接入客戶端覆蓋到API服務器。
API多維度感知:通過JS和SDK、流量分析,與各類API來源應用進行集成,對環境信息、API賬號信息等進行感知。
API全自動發現:快速自動發現API清單,并針對發現的API給出明確認定;同時顯示清晰的API列表、訪問情況等,實現API資產管理。
構建API畫像:采用全程式安全威脅防護技術,精準構建API畫像,快速預覽各個業務的API情況,包括使用情況、異常情況、訪問來源等。
動態響應:根據分析的結果或指定條件,進行動態攔截,提升通過逆向探測或機器學習分析等攻擊手段的難度。
金融行業經歷了從網點模式到APP模式、再到如今的API模式的演進歷程,API的應用模式與業務場景和生態鏈接日益緊密,但是在API的應用過程中也引入了很多新的風險。瑞數API安全管控平臺(API BotDefender)的推出和應用,為金融行業的API安全防護提供了一條行之有效的新道路。未來,瑞數信息也將持續助力金融機構主動應對通過API接口而發起的新興威脅,與更多客戶一同構建開放、合作和共贏的動態安全金融服務生態鏈。