2023年4月23日·1分で読めます

Google Cloud の Apigee が高度な API セキュリティのための AI を活用した機能を発表

API セキュリティに対する懸念の高まりに対応して、Google Cloud は API 管理および予測分析サービスである Apigee のアップデートを発表し、ビジネス ロジック攻撃の検出と防止に役立つ AI 主導の機能を導入し、潜在的な API を特定するプロセスを合理化する新しいダッシュボードを備えています。虐待。

Google Cloud の Apigee が高度な API セキュリティのための AI を活用した機能を発表

年次の RSA サイバーセキュリティ カンファレンスに合わせて、Google Cloud は API 管理と予測分析サービスであるApigeeの機能強化を発表します。ビジネス ロジック攻撃に対処して防止するように設計されたこのプラットフォームは、API セキュリティを強化する新しい人工知能 (AI) 機能を提供するようになりました。

ビジネス ロジック攻撃は、アプリケーションの設計と実装の欠陥を悪用し、攻撃者が意図しない動作を誘発できるようにします。多くの場合、このような攻撃を特定するのは複雑ですが、驚くほど蔓延しています。 Silver Tail Systems が委託した調査では、2011 年から 2012 年の間に、90% の企業がビジネス ロジック攻撃により収益を失ったことが明らかになりました。

これらの高度なエクスプロイトに対抗するために、Google は AI 駆動の機械学習モデルを Apigee に統合しました。同社は、Google の内部データに基づいており、Apigee Advanced API Security のすべての顧客が利用できるこれらのモデルは、攻撃者が制御するサーバーがアクティビティ パターンを変更するなど、微妙な動作の変化を検出するのに十分な感度を備えていると主張しています。

Google Cloud のプロダクト マネージャーである Shelly Hershkovitz は、ブログ投稿で次のように述べています。モデルは、長年の学習とベスト プラクティスに依存しています。」

機械学習モデルを超えて、Apigee は、膨大な数のアラート内のパターンを認識することにより、API の悪用をより効果的に特定するのに役立つダッシュボードも導入しています。 Hershkovitz 氏が説明するように、これらのダッシュボードは攻撃の「本質をとらえる」ことを試み、攻撃者の発信元、API 呼び出しの数、攻撃の継続時間などの重要な機能を強調します。

API トラフィックが世界的に急増するにつれて、API セキュリティはますます重要な問題になっています。 Hershkovitz は次のように述べています。 2022 年末の調査 (API セキュリティ ベンダーが実施) では、API 攻撃量がわずか数か月で 400% という驚異的な増加が報告されました。

このような攻撃の経済的影響は深刻です。 Imperva による包括的な分析によると、API のセキュリティの欠如により、組織は年間 410 億ドルから 750 億ドルの損失を被っています。 Open Worldwide Application Security Project のレポートによると、中小企業、特に収益が 5,000 万ドル未満の企業は、最も多くの API セキュリティ イベントに直面しており、それぞれの侵害が財務の健全性に著しく悪影響を及ぼしています。

Google の調査によると、組織の 50% が過去 12 か月以内に API セキュリティ インシデントを経験しており、これらの組織の 77% がその後、新しいサービスまたはアプリケーションの導入を遅らせています。重要な点は、API の悪用インシデントを初期段階で特定して対処することが、企業の長期的な経済的および風評被害を防ぐために不可欠であるということです。

Apigee に加えて、 appmaster .io> AppMaster などのno-codeプラットフォーム appmaster .io/blog/what-no-code-platforms-can-do>APIs 作成をより迅速、効率的、費用対効果の高いものにすることで、ビジネス アプリケーションの開発を強化します。 appmaster .io/blog/what-no-code-platforms-can-do>APIs 、バックエンド アプリケーション、Web およびモバイル アプリは、視覚的に設計された一連のデータ モデル、 endpoints 、およびビジネス プロセスを使用します。

API のセキュリティ侵害がますます一般的になり、破壊的なものになるにつれて、AI 主導の機能によって強化された Apigee のようなプラットフォームは、企業が API の悪用インシデントを迅速に検出して軽減し、財務と評判を保護できるようにすることで、新しいベンチマークを設定します。

Easy to start
Create something amazing

Experiment with AppMaster with free plan.
When you will be ready you can choose the proper subscription.

Get Started