業(yè)界領(lǐng)先的API安全公司Traceable AI宣布,它已被Globe從多家API安全供應(yīng)商中選中,以加強(qiáng)其API安全能力。直到最近,全球電信行業(yè)的某些提供商才報(bào)告了由于暴露的API直接導(dǎo)致的大規(guī)模數(shù)據(jù)泄露。這種伙伴關(guān)系展示了網(wǎng)絡(luò)安全在一個(gè)重要但脆弱的領(lǐng)域的價(jià)值。
Globe是菲律賓領(lǐng)先的電信服務(wù)提供商,在其業(yè)務(wù)的許多方面都依靠API來(lái)改善菲律賓公民的生活。除了為其超過(guò)87萬(wàn)客戶(hù)提供互聯(lián)網(wǎng)連接外,Globe集團(tuán)還通過(guò)移動(dòng)應(yīng)用程序提供健康和金融服務(wù)。借助Traceable全面的API安全平臺(tái),Globe正在采取積極措施加強(qiáng)其安全基礎(chǔ)架構(gòu),通過(guò)API發(fā)現(xiàn)和安全態(tài)勢(shì)、防止敏感數(shù)據(jù)泄露和威脅管理獲得有價(jià)值的見(jiàn)解。
“API是環(huán)球集團(tuán)業(yè)務(wù)和增長(zhǎng)戰(zhàn)略的支柱。對(duì)于我們的電信和非電信業(yè)務(wù),例如我們的金融科技部門(mén)GCash,我們的客戶(hù)已經(jīng)習(xí)慣于使用移動(dòng)應(yīng)用程序,從而更容易與我們進(jìn)行交易。但是,使用API會(huì)帶來(lái)大量相關(guān)和固有的風(fēng)險(xiǎn),這些風(fēng)險(xiǎn)可能會(huì)導(dǎo)致破壞性的數(shù)據(jù)泄露。為了應(yīng)對(duì)這些風(fēng)險(xiǎn),我們正在實(shí)施API訪(fǎng)問(wèn)的零信任方法。此策略可確保我們消除對(duì)API的隱含或持久信任,從而為我們的系統(tǒng)增加了額外的安全層。這是我們更好地保護(hù)客戶(hù)的主動(dòng)方法的一部分,“環(huán)球集團(tuán)首席信息安全官Anton Reynaldo Bonifacio說(shuō)。
Globe對(duì)網(wǎng)絡(luò)安全的積極態(tài)度反映了菲律賓在改善網(wǎng)絡(luò)安全措施方面的更大趨勢(shì)。包括銀行和金融服務(wù)在內(nèi)的其他行業(yè)已經(jīng)實(shí)施了更嚴(yán)格的風(fēng)險(xiǎn)管理協(xié)議,因?yàn)樗cAPI安全有關(guān)。特別是,菲律賓中央銀行發(fā)布了一份關(guān)于API安全控制的新備忘錄,包括采用API管理的良好實(shí)踐。
“我們很高興與Globe合作,幫助他們保護(hù)API和客戶(hù)數(shù)據(jù)。與一家認(rèn)識(shí)到需要保護(hù)其API的公司合作是令人興奮的,特別是考慮到電信行業(yè)嵌入我們生活的程度,“Traceable首席執(zhí)行官Jyoti Bansal說(shuō)。“API現(xiàn)在是通用的攻擊媒介。它們很危險(xiǎn),因?yàn)樗鼈儗⒐裘鏀U(kuò)展到所有媒介,因此構(gòu)成了我們?cè)谛袠I(yè)中遇到過(guò)的最大攻擊面。過(guò)去,黑客必須找到繞過(guò)現(xiàn)有解決方案的方法,才能找到數(shù)據(jù)并破壞系統(tǒng),F(xiàn)在,他們可以簡(jiǎn)單地利用API,并獲得對(duì)敏感數(shù)據(jù)的訪(fǎng)問(wèn)權(quán)限,甚至不必利用安全堆棧中的其他解決方案。這就是為什么越來(lái)越多的組織需要認(rèn)真對(duì)待API安全性,并將其作為其更廣泛的網(wǎng)絡(luò)安全戰(zhàn)略不可或缺的一部分。
“我們贊揚(yáng)Globe對(duì)API安全采取積極主動(dòng)和進(jìn)攻性的方法,并將網(wǎng)絡(luò)安全作為重中之重。