F5全新報告揭示AI時代API安全面臨嚴峻挑戰(zhàn)

來源:F5科技
作者:F5科技
時間:2024-12-10
2984
F5日前發(fā)布《2024年應用策略現(xiàn)狀報告:API安全》(以下簡稱為“報告”),揭示了跨行業(yè)API安全面臨的嚴峻現(xiàn)狀。

8FAFEBFE-FA7D-4F0C-B2D7-1A23FC6339E5.jpeg

西雅圖–F5(NASDAQ:FFIV)日前發(fā)布《2024年應用策略現(xiàn)狀報告:API安全》(以下簡稱為“報告”),揭示了跨行業(yè)API安全面臨的嚴峻現(xiàn)狀。該報告強調了企業(yè)API保護方面的重大漏洞,這些漏洞可能迫使它們面臨危及企業(yè)安全和運營的潛在威脅。而這些挑戰(zhàn)正因當今數(shù)字領域中API的迅速擴散而不斷加劇。

此次報告調查發(fā)現(xiàn),不到70%的面向客戶的API使用HTTPS(超文本傳輸安全協(xié)議)進行安全保護,這表明近三分之一的API完全未受保護。這與過去十年推動安全網(wǎng)絡通信后,現(xiàn)在90%的網(wǎng)頁通過HTTPS訪問形成了鮮明對比。

F5杰出工程師Lori MacVittie表示,“API正在成為數(shù)字化轉型工作的支柱,連接企業(yè)組織內部的關鍵服務和應用。然而,正如我們的報告所指出的,許多企業(yè)組織并沒有跟上保護這些寶貴資產所需的安全要求,尤其是在新興的人工智能(AI)驅動的威脅背景下?!?/p>

《2024年應用策略現(xiàn)狀報告:API安全》的關鍵洞察:

-快速增長和多元化的環(huán)境:目前,平均每個企業(yè)組織正管理著421個不同的API,其中大部分托管在公共云環(huán)境中。盡管有所增長,當前仍有大量API,尤其是面向客戶的API,未受到安全保護。

-不斷演進的API使用和安全需求:隨著API越來越多地連接到AI服務,例如OpenAI等,安全模型必須適應覆蓋入站和出站API流量。當前做法主要集中在入站流量上,從而導致出站API調用易受到攻擊。

-分散的API安全責任:報告揭示了企業(yè)組織內部對API安全的職責分配較為分散,其中53%由應用安全團隊負責,而31%則由API管理和集成平臺承擔。這種職責劃分可能導致安全措施的不全面和不一致,進而引發(fā)潛在的安全風險。

-對可編程安全解決方案的高需求:受訪者將可編程性評為最有價值的API安全能力,強調了對API流量和威脅進行實時檢查和響應的必要性。

全面提升API安全性,以應對日益嚴峻的威脅

為解決這些安全漏洞,報告建議企業(yè)組織采取全面的安全策略,以覆蓋從設計到部署的API全生命周期,從而有效填補安全漏洞。通過將API安全集成到開發(fā)和運營階段,企業(yè)組織可以更好地保護其數(shù)字資產免受不斷增長的威脅。

MacVittie補充表示,“API是AI時代不可或缺的一部分,但必須確保它們的安全,以確保AI和數(shù)字服務能夠安全有效地運行。這份報告呼吁企業(yè)組織重新評估其API安全策略,并采取必要的措施來保護其數(shù)據(jù)和服務?!?/p>

關于報告

本報告中呈現(xiàn)的數(shù)據(jù)反映了年度F5應用策略現(xiàn)狀調查,以及對額外的API決策者進行的針對性后續(xù)研究,其中超過三分之二的受訪者擔任高級管理職務——涵蓋了全球不同規(guī)模的企業(yè),涉及科技、制造、金融、零售、醫(yī)療健康和教育等多個行業(yè)。

立即登錄,閱讀全文
原文鏈接:點擊前往 >
版權說明:本文內容來自于F5科技,本站不擁有所有權,不承擔相關法律責任。文章內容系作者個人觀點,不代表快出海對觀點贊同或支持。如有侵權,請聯(lián)系管理員(zzx@kchuhai.com)刪除!
相關文章
F5全新報告揭示AI時代API安全面臨嚴峻挑戰(zhàn)
F5全新報告揭示AI時代API安全面臨嚴峻挑戰(zhàn)
F5日前發(fā)布《2024年應用策略現(xiàn)狀報告:API安全》(以下簡稱為“報告”),揭示了跨行業(yè)API安全面臨的嚴峻現(xiàn)狀。
AI
F5 Networks
云服務
2024-12-10
F5推出AI網(wǎng)關,管理并保護快速增長的AI流量和應用需求
F5推出AI網(wǎng)關,管理并保護快速增長的AI流量和應用需求
F5(NASDAQ:FFIV)日前宣布推出搶先體驗版F5 AI網(wǎng)關(AI Gateway),以簡化企業(yè)在推動AI部署過程中應用、API和大語言模型(LLMs)間的交互。
AI
F5 Networks
云服務
2024-11-27
F5搭載NVIDIA BlueField-3 DPU賦能加速AI應用交付
F5搭載NVIDIA BlueField-3 DPU賦能加速AI應用交付
F5(NASDAQ:FFIV)日前宣布推出BIG-IP Next for Kubernetes,一項全新的創(chuàng)新AI應用交付和應用安全解決方案,旨在為服務提供商和大型企業(yè)提供集中控制點,以加速、保護和簡化流入和流出大型人工智能(AI)基礎設施的數(shù)據(jù)流量。
F5 Networks
云服務
2024-11-03
F5研究顯示:企業(yè)加速IT發(fā)展,以充分挖掘生成式AI潛力
F5研究顯示:企業(yè)加速IT發(fā)展,以充分挖掘生成式AI潛力
F5(NASDAQ:FFIV)日前發(fā)布《2024年數(shù)字化企業(yè)成熟度指數(shù)報告》(以下簡稱“報告”),該報告對全球企業(yè)數(shù)字化轉型工作進行全面分析,強調了生成式人工智能(AI)的顯著影響及其在推動各行業(yè)數(shù)字化成熟度方面的關鍵作用。
F5 Networks
云服務
2024-11-02
優(yōu)質服務商推薦
更多
掃碼登錄
打開掃一掃, 關注公眾號后即可登錄/注冊
加載中
二維碼已失效 請重試
刷新
賬號登錄/注冊
個人VIP
小程序
快出海小程序
公眾號
快出海公眾號
商務合作
商務合作
投稿采訪
投稿采訪
出海管家
出海管家