了解我们在中国开展业务的承诺。 阅读全文

App & API Protector

为网站、应用程序和 API 提供一站式、零妥协安全防御

App & API Protector

为网站、应用程序和 API 提供一站式、零妥协安全防御

只需一款解决方案即可获享广泛的应用程序安全及 API 保护

借助 Akamai 的 Web 应用程序防火墙 (WAF) 解决方案,您可以对自己的安全态势充满信心,该解决方案能够快速识别漏洞,抵御各种复杂的 Web 和 API 架构面临的威胁。将您的 WAF 保护扩展到 Akamai 边缘之外的混合云和多 CDN 环境,或者利用边缘的强大功能,通过单一解决方案提供爬虫程序、API 和高级 DDoS 保护。

应用程序和 API 安全保护能力更出色,同时工作量更少

针对最新的威胁量身定制防御策略

根据攻击的变化动态调整保护策略,包括针对 OWASP 风险清单中的风险和复杂 DDoS 攻击提供防护。

自动更新和自主调整,简化安全工作

借助 Akamai 管理的更新和基于机器学习的自主调整功能,可最大限度地减少应用程序安全和开发的工作量。

赋能开发人员和安全团队

使用各种常见的 DevOps 工具实施应用程序安全保护,并在 CI/CD 管道中进行部署。

★ ★ ★ ★ ★

“Akamai 在我们企业的网页和应用交付以及安全防护方面带来了革命性的变化。”

教育行业 CDN 服务产品负责人1

App & API Protector 的工作原理

学习

核心技术 Adaptive Security Engine 可学习攻击模式,并从容应对未来的网络安全威胁。

防御

每个请求都会受到实时检查,以抵御 DDoS、Web 应用程序和 API 攻击以及恶意爬虫程序。

加强

DDoS 行为模式分析引擎的自动防御机制可保护贵企业免受复杂容量攻击的侵扰。

简化

自动更新、自主调整和 API 发现降低了识别漏洞和保护敏感数据的工作量。

Forrester 将 Akamai 评为 WAF 领域的领导者

Akamai 获得高于平均水平的客户反馈,并在愿景、路线图以及定价灵活性和透明度等评估标准中取得高分。

功能

  • 自适应保护机制会自动推送最新的应用和 API 防御措施,包括零日攻击防护和 CVE 防护
  • 一体化解决方案包括我们的 WAF 以及 L7 DDoS 防御、API 发现、敏感数据保护和爬虫程序控制
  • 通过位于边缘的 恶意软件安全防护 免受勒索软件、停机、数据丢失等威胁

  • 与简单的 GUI 或与我们的 Terraform 提供程序、API 或 Akamai CLI 的 DevOps 集成

  • 通过适用于本地、混合云和多 CDN 环境的 App & API Protector Hybrid,将安全防护扩展到 Akamai 平台之外

  • 通过快速载入和简化的操作,即可为应用程序和 API 提供全面的安全防护,无需花费太多精力

  • 采用人工智能技术的仪表板可主动就异常情况和威胁检测向您发送通知,并推荐可行的改进措施

App & API Protector 现已提供恶意软件防护模块

恶意软件防护模块会扫描边缘处的文件,防止攻击者侵入源站。

客户案例

Finastra logo
Finastra

金融科技领导者 Finastra 与 Akamai 携手为开放式金融应用程序和 API 保驾护航

SMU

SMU 借助 Akamai 的 App & API Protector 和 Dynamic Site Accelerator 来提供快速且安全可靠的线上购物体验。

Grupo Xcaret
Grupo Xcaret

Grupo Xcaret 借助 Akamai 解决方案实现应用程序和 API 保护、爬虫程序抵御以及快速而无缝的网站交付。

应用程序安全解决方案使用场景

了解 Akamai 如何在不增加复杂性的情况下简化统一安全防护,阻止不断变化的威胁并确保正常运行。

阻止不断变化的攻击

以更智能的安全防护阻止不断变化的攻击

大多数 WAF 都很难跟上不断变化的威胁形势,导致应用程序和 API 容易受到零日攻击、API 滥用以及复杂的 DDoS 或爬虫程序欺诈。许多安全团队必须手动更新规则、调整策略并添加第三方工具来进行保护,这拖慢了响应时间并增加了误报率。

Akamai Adaptive Security Engine 在边缘、云和混合环境中提供实时自动化保护。它能够根据全球威胁情报不断更新安全策略,并防御 OWASP 十大威胁、CVE 和 API 漏洞。App & API Protector Hybrid 将 WAF 保护扩展到 CDN 之外,为进出站流量和网络内流量提供统一安全防护。

简化解决方案

整合单点解决方案并降低复杂性

安全团队通常需要管理多个供应商、多个独立的安全工具和复杂的策略配置,而这还仅仅是为了实现基本的保护。叠加多个独立 WAF、API 网关、爬虫程序防御和 DDoS 工具不仅增加了成本和运营开销,同时也为攻击者创造了可利用的盲点。

Akamai 的一体化方法将 WAF、API 安全、爬虫程序管理和 DDoS 保护整合到同一个解决方案中。App & API Protector 可在边缘开展防御,即时阻止大规模攻击,而 App & API Protector Hybrid 可将 WAF 防御扩展到多云和本地环境,从而确保分布式架构实施一致的策略。借助自动化更新和机器学习驱动的检测,团队可以减少管理安全性所花费的时间,并将更多的时间用于创新。

确保可用性和性能

确保可用性和性能不受影响

许多 WAF 依赖静态速率控制和严格的流量规则,导致在高流量事件或 DDoS 攻击期间出现误报、应用程序速度减慢和安全漏洞。企业通常需要单独的 DDoS 工具,这进一步增加了复杂性和成本。

Akamai 的边缘优先方法可在威胁到达您的基础架构之前阻止威胁,无需使用额外的速率限制工具。App & API Protector 可自动实时检测并抵御针对应用程序和 API 的攻击,包括 OWASP 威胁媒介以及爬虫程序和 DDoS 攻击。借助智能威胁评分、自主调优保护和安全性动态适应,可确保尽可能长的正常运行时间和无缝的数字体验。此外,通过将 Akamai 的 WAF 保护从边缘扩展到本地、混合云和多 CDN 环境,可增加灵活性,实现简化和统一的安全态势。

常见问题

开放式 API 可用于在 CI/CD 管道中自动更改 App & API Protector 配置。CLI 和 Terraform 提供程序也可用于进行 API 调用,或者您也可以直接调用 API。开放式 API、CLI 和 Terraform 提供程序的文档已公开发布,还有一个公共 Postman 集合可用于测试 API。这种敏捷的安全实践使安全团队能够专注于渗透测试和威胁建模,进一步保护开发过程中的应用程序。

通过持续的安全测试和实时监控自动化,App & API Protector 可以识别并抵御各种安全风险,如零日漏洞、CVE 和 OWASP 十大漏洞中包含的 SQL 注入和跨站点脚本攻击等。它确保整个开发过程和应用程序生命周期中都有恰当的安全措施,以应对多种类型的应用程序安全问题。App & API Protector 还可抵御 OWASP 十大 API 安全漏洞中列出的安全威胁。

App & API Protector 为 Splunk 和其他提供程序提供连接器,还提供一个 SIEM 集成模块,可用于更好地识别、检测和取证分析。

App & API Protector 是一种易于使用的解决方案,可以节省安全团队的时间。但对于需要更多支持的企业,App & API Protector 提供可选的托管和专业服务,可依据业务需求进行扩展和调整。安全运营指挥中心高级支持服务提供增强型的深度个性化客户体验。Akamai 还提供三种不同级别的支持方案,灵活满足不同的业务需求:(1) 完全托管;(2) 由 Akamai 协助您共同管理;以及 (3) 自助服务。

Akamai 在设计产品时已经考虑到客户的需求——客户不希望有任何的延迟,这对他们的业务至关重要。与 Akamai 的所有产品一样,App & API Protector 非常高效,对应用程序/网站性能的影响极小,几乎微不可察。

第 7 层 DDoS 攻击以应用层为目标,目的是干扰用户界面或像 HTTP、HTTPS、DNS 和 SMTP 这样的服务。这些攻击尤其狡猾,因为它们利用的是应用层,通常能够绕过传统的安全措施。App & API Protector 采用全新的 DDoS 行为模式分析引擎,配备了一套完整的 L7 功能,能够自动防御复杂的 DDoS 攻击。

资源

精简 Web 应用程序安全策略

当今复杂的应用程序为网络犯罪分子提供了无数的攻击方式。这就是为什么简单是最好的防御。

从 WAF 到 WAAP:全方位的应用程序和 API 安全防护

升级保护措施,超越传统 WAF。了解市场为何转为采用 WAAP。

WAF 评估终极检查清单

评估 WAF 和 WAAP 提供商时所采用的一份全面检查清单,可确保解决方案满足您的安全、性能、财务和运营需求。

一个戴着黑框眼镜的人,脸部被电脑屏幕的光照亮

免费试用:App & API Protector 提供 30 天试用机会

体验 App & API Protector 的优势:

  • 自主调整保护策略,适应不断变化的攻击

  • 利用自动更新和自主调优来简化安全保护机制

  • 为开发人员和安全团队提供支持


设置 30 天免费试用版:

  1. 提交表单

  2. 确认电子邮件

  3. 登录并设置 App & API Protector 实例

需遵守适用的条款和限制。

 

感谢您申请试用 App & API Protector!您将收到一封电子邮件,其中包含电子邮件地址验证请求。通过验证之后,您将通过电子邮件收到登录凭据,进而可以开始试用配置。

1GARTNER® 是 Gartner, Inc. 和/或其关联公司在美国和全球的注册商标和服务标志,PEER INSIGHTS™ 是 Gartner, Inc. 和/或其关联公司在美国和全球的注册商标,经许可在此使用。保留所有权利。GARTNER PEER INSIGHTS CUSTOMERS' CHOICE 徽章是 Gartner, Inc. 和/或其关联公司的商标和服务标志,经许可在此使用。保留所有权利。请注意,该报告之前名为《Gartner Peer Insights 'Voice of the Customer': Web Application Firewalls in 2020》。Gartner Peer Insights 内容汇集了各最终用户基于自身体验的主观意见。这些意见不应视为事实声明,也不代表 Gartner 或其关联公司的观点。Gartner 不为此内容中提到的任何供应商、产品或服务提供背书,也不会对此内容的准确性或完整性做出任何明示或暗示保证,包括有关适销性或适合特定用途的任何保证。