范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

容易被忽视,金融机构如何应对API安全威胁

  都能感受到,如今数字支付的普及程度非常之高,但很多人不知道的是,数字支付其实存在很多安全风险。
  所幸,绝大部分的安全问题都由安全人员来解决,普通人在享受数字支付带来的便利的同时,需要对潜在的网络诈骗提高警惕即可,而对于提供这种便利的金融机构和在线商户而言,则要承担更巨大的压力。
  数字支付带来的安全压力
  电商平台是网络犯罪分子"特别关照"的群体,为了提高用户体验,电商平台会利用各种新技术。比如,会推出免密支付、指纹支付、刷脸支付等功能,会放弃双因验证等安全手段,以求减少用户下单支付的障碍。
  在线商户经常蒙受损失。除了常见的爬虫和DDoS攻击,支付环节也有许多压力,据《全球支付风险缓解》报告预计,38%的在线商户因支付欺诈而损失了6%以上的营业额,在线商户既需要保护消费者的交易安全,也需要保障自身收入来源的安全,因此临着巨大压力。
  从银行的角度看,随着数字支付的兴起,银行的安全风险也会水涨船高。来自卡巴斯基的一份调研数据显示,仅在新加坡,2021与数字支付相关的欺诈案件就激增了53%。
  加密货币的兴起为金融机构也带来了新挑战。据《福布斯》报道,60%的加密货币拥有者需要通过银行投资加密货币。2021年,76%的重大黑客事件与去中心化金融有关,其中,仅第三季度就造成了超10亿美元的损失,金融机构需要使用先进的欺诈控制手段来加以应对。
  AI技术发展的双刃剑也开始显现。一些黑客开始利用人工智能(AI)技术来冒充用户的声音和面孔,从而骗过身份认证,这一问题在2021年开始快速增多,未来可能会给相关机构的身份验证带来挑战。
  总之,在线支付确实提供了很多便利,对于提升用户体验很有帮助。作为一种重要的技术手段,API越来越多地被用来提升用户体验,当在线支付等便利的技术用得越来越多,那么针对API的攻击必然也会越来越多。
  API安全现状
  据了解,全世界第一个API是Salesforce在2000年2月编写的,它是一种用于系统与系统之间进行通信的方式,如今已经成为推动互联网发展的重要推动力。开发者可以通过API直接调用第三方服务能力,使得应用开发者不用从零构建所有能力,从而能快速开发出产品和服务。
  过去近十年以来,金融机构通过API来获取互联网业务能力、捕捉互联网用户需求、融入互联网生态系统,API的使用为金融机构创新带来了巨大动力。通常,金融机构会对外开放一些API,或者使用外部的API接口来拓展业务和进行业务创新。
  比如,电子商务平台要求银行向其用户提供账户查询、支付和消费贷款等服务,银行只需要向电子商务平台开放多个金融服务接口,用户就可以从电子商务平台获得来自银行的服务,而不必前往银行。
  过程中,银行、电子商务平台和电子商务平台的用户都是受益者。也因此,许多金融机构都热衷于进行金融创新,热衷于利用API提升客户体验,并创造新的收入来源。
  但问题是,这使得API的安全威胁也成为当前数字支付领域一大挑战。Gartner 预测:"到 2022 年,API 滥用将从原本频率较低的攻击类型变为导致企业 Web 应用程序数据泄露的最常见攻击媒介。"
  Akamai发布的《2022上半年网络应用和API威胁报告》显示,全球网络应用和API攻击大幅增加,今年迄今为止的攻击尝试超过90亿次,比2021年上半年增加了3倍,这是Akamai有史以来所观察到的最大增幅。
  黑客在攻击的过程中表现出了明显的偏好,将商业服务视为"重点照顾对象",对其发起的攻击占到了近期攻击的38%,这其中,零售业又是受攻击最多的子领域。
  加上许多企业在部署新技术的时候,无法在一开始就构建安全能力,这也加剧了遭受攻击的可能。有研究表明,三分之一的零售商承认在没有严格安全保障的前提下,使用了新技术。
  Akamai的安全布道师Martin McKeay在《API:与每个人息息相关的攻击》中表示,针对API 攻击的检测力度不够,检测到之后对于重要性的认识也不足,从而使得API攻击成为了企业面临的最大威胁之一。
  金融机构如何应对API安全威胁
  Akamai大中华区企业事业部高级售前技术经理马骏分享了应对安全威胁的几条建议。
  比如,要能识别并追踪API,并且测试其中可能存在的漏洞;将API安全作为一项长期的流程,在应用开发和上线期间都要利用现有专业的API安全工具;在API策略方面,尽可能使用一套可以重复使用的"一揽子"策略。
  马俊介绍了Amakai的App & API Protector方案,它可以为数字支付场景提供的三层防护能力,能帮助金融机构应对API安全挑战:
  第一层,如果API受到多个分布式攻击者的攻击并且他们将小流量聚集成大流量来攻击支付网关或支付服务,App & API Protector会拦截附近的攻击并提供第一层保护。
  第二层主要是WAF(应用层防火墙)进行防护,通过"自适应检测"发现更多攻击,同时,通过"自我修正"对快速演变的威胁做出反应,还能将误报/漏报的数量减少到Akamai上一代WAF的五分之一,减少维护和调整策略所需的工作量。
  第三层保护由内置的爬虫监测和防御措施组成。
  App & API Protector是一种集成式的WAAP(Web application and API protection)解决方案,集成了网络应用防火墙、爬虫抑制、API安全和DDoS保护,功能强大,简单易用。
  在功能方面,App & API Protector通过持续查找已知、未知和不断变化的API,降低与API相关的风险和漏洞。而且,与传统规则集相比,App & API Protector检测到的攻击数可提高到多达2倍,同时,还能将误报数减少到低至五分之一,以减轻维护的工作量。
  在应对爬虫方面,App & API Protector内置的爬虫抵御功能能自动检测和抵御有害的爬虫。Akamai有一个包含超过1500个已知爬虫的庞大目录,能主动监测分析和预防攻击,对于更具对抗性的爬虫操作者,Akamai还准备了"Bot Manager"。
  在简单易用方面,通过使用机器学习和数据挖掘技术,Akamai的自适应保护措施可以实现免干预的WAAP方法。实际部署使用时,用户可以使用Akamai CLI、Terraform或CI/CD自动化管道中的脚本,轻松集成WAAP功能。
  马俊表示,Akamai的AI能力还能够为每个客户持续优化保护逻辑和系统,根据API流量、页面流量和其他属性来学习、改进,以适应客户的流量行为和用户特征,最大限度地减少用户行为的"误报和漏报",优化保护。
  马俊表示,除了外部风险外,支付领域还面临着许多来自组织内部的威胁。Akamai提供的企业安全解决方案简化了FSI中常见异构系统的管理流程,为任何资源节点和终端设备提供安全和可见性,以便立即发现问题。
  Akamai的企业安全解决方案可以智能分析企业内网的交互行为,利用微分段技术实现了企业应用、资源节点、终端设备、应用进程等多维度灵活的安全微隔离,从而及时发现并阻断在内网中隐秘传播的恶意软件、木马与勒索病毒程序,从威胁的源头阻止威胁的传播。

姆巴佩与巴黎圣日耳曼续约5月21日,在法国巴黎王子公园球场,姆巴佩手持一件印有姆巴佩2025字样的球衣留影。新华社发(里特埃斯摄)当日,法甲巴黎圣日耳曼俱乐部官方宣布与姆巴佩续约至2025年,并在主场与梅中超中性队名再改革,势在必行今年中国足球各级联赛迟迟没有开打,除了疫情的影响,就是因为中性名政策推出后,严重打击了投资人的积极性。特别是对于那些勉强维持的俱乐部,在足协推出中性名改革后,成了压垮他们的最后一根跌落神坛吴莫愁狠赚1。3亿4人帮她穿鞋,如今却沦为资本弃儿出道即巅峰,和LadyGaga是闺蜜,2年接20个广告,仅代言费就高达1。3亿。可如今,吴莫愁为何突然不红了?原本她只是当年好声音的亚军,要不是冠军梁博选择继续去深造,她未必会拿到朱之文,你要坚持下来1980年,这一年对大衣哥朱之文来说是非常煎熬的。因为这一年,年仅11岁的朱之文,不得不面对残酷的现实,那就是自己爸爸的离世。01在贫困家庭成长起来的农民歌手由于家里贫困,再加上爸女扮男装不能硬演,有人雌雄难辨,有人却让观众怀疑眼睛女扮男装,是影视剧中,经常会用到的一个剧情桥段。可并不是所有女演员,都可以驾驭得了这种转变。看看以前的一些老演员,再看看现在的流量女明星,才知道女扮男装不能硬演,有人雌雄难辨,有人谈崩了!曝北京首钢与刘晓宇拒绝续约,或投奔马布里北京时间5月23日,根据篮球记者宋翔的爆料,北京首钢今天正式开启夏季训练计划,由解立彬带队,但在主力球员回归的话题上,除了前往男篮集训的范子铭,主力后卫之一的刘晓宇,同样是没有参与正式上任!易建联新职务曝光,杜峰没有看错人哈喽,大家好,欢迎收看酷彬聊球,文章开始之前,麻烦大家给酷彬文章点点赞点点关注,让更多球迷看到,谢谢大家。今天我们来聊一下cba,来聊一下易建联。我们知道易建联是87年生人,出生于曼城惊天逆转夺冠,曼城球迷激动得快把球门拆了(观察者网讯)当地时间5月22日,本赛季英超联赛展开联赛最后一轮的较量。赛前,曼城37场比赛积90分,仅领先身后的利物浦1分,争冠仍有悬念。最终,曼城在一度落后两球的情况下实现惊天云南探花大隐吕山可以醉人亦可疗愈的是云南的可以品味亦可珍藏的是普洱的茶可以忘忧亦可狂野的是佤寨的酒可以欢喜亦可黯然的是远方的家随着年龄变大习惯和情感都会变懒但无论怎样变你都是不变的永远因为这一生有都市上班族夏季穿搭,2533岁年轻女生夏季通勤穿搭款款简约有气质,飒爽又美丽,优雅好看图片来自遥遥聊搭配法式衬衣小衫,带有光泽感的面料,看着就显精致有高雅的感觉。合身裁剪利落。心机的小设计,细节取胜,无需过多的装饰点缀。简洁雅致。场均2。6分,彻底被科尔弃用,攻防都成漏洞,赛季结束要离队了勇士队今天前往客场挑战独行侠队,最终他们以109100战胜独行侠队,赢下这一场比赛之后勇士队在系列赛已经取得了30的领先。已经基本确定了他们将会打进总决赛。因为NBA历史上从来没有
苹果被强制执行1。44亿历史首次原因未知苹果出现在被执行人一栏,还是非常少见的。最近,苹果上海公司成为被执行人,执行金额超过1。44亿人民币。这也是苹果上海公司首次出现被执行人信息,执行法院是陕西省高级人民法院。具体因为高盛称铜供应极度紧张,2023年可能创下新高!周一发布的MLIVPulse调查显示,散户和专业投资者预计,铜将成为2023年表现最好的大宗商品,超过黄金玉米和原油。45的散户投资者和36的专业投资者认为,铜是2023年表现最好乐普医疗基本面分析(报告节选)全面剖析竞争力报告目录一公司业务分析1概述乐普医疗起家于心血管支架,后来因为心血管支架市场空间有限(不足100亿),在以渠道为中心的年代,公司通过并购不断拓展其他医药品类,试图摊薄渠道成本。再之跨境电商新品如何推广,这些方法交给你,一学就会很多朋友建议我写一些干货,这两天因为走亲戚比较忙,现在亲戚走完了突了,打开店铺看了下订单还不错。这会没事给大家说一下新品上架后怎么推广比较好,这些方法看了应该都能学会,加油!新品的C语言基础练习21任务了解函数传参main(intargc,charargv)的知识2知识点(1)argc为参数个数,argv是字符串数组,argv0表示这个程序的名字(argumentcount推特文件余波未平?马斯克父亲担心儿子的安全一个月前,环球时报曾经报道,马斯克在收购推特后,公布了一系列文件。该系列文件表明,每家美国社交媒体公司都在美国政府的主导下进行了严格审查。此外,美国政府有时还会向这些公司下达明确指TA们每天将上万份快件送往静安区的核心商务区丨新春走基层春节前夕,随着网购邮寄年货的需求量剧增,快递业迎来一波高峰,快递员也忙了起来。多家快递企业推出2023年春节不打烊服务,和往年一样,这个春节,不少快递员默默坚守在工作岗位,继续奔走绝活儿真不少,静态体验智己LS7,这款大5座中大型SUV香不香?不知道你有没有这样的感觉,现在能够走量的高端新能源汽车,有不少都是出自国产厂商之手。近期发布的比亚迪仰望U8,更是直接把国产车推到了100万元以上的高端市场。上汽旗下的智己汽车,也缩小与亚马逊等竞争对手差距,沃尔玛将提高小时工工资水平IT之家1月25日消息,据华尔街日报报道,为吸引一线工人,沃尔玛(Walmart)正在提高其美国小时工的工资。当地时间周二,沃尔玛在给员工的一份内部通知中表示,从下个月开始,沃尔玛2023。1。25iOS限免App!AppStore限时免费今日推荐以下4款限免如需查看更多限免APP请前往微信公众号iOS限免大师软件搜不到可直接前往公众号跳转下载1。backARGreenScreen摄影与录像18元免费221MB英文无抗击衰老打压古病毒内源性古病毒复活驱动开启衰老潘多拉魔盒。中国科学院动物研究所供图人类最古老的敌人是谁?如果答案是病毒,或许会有很多人感到惊讶。然而请别怀疑,病毒与人类之间的交锋从未停止过。交锋的战