Home Marketing LP Japanese API保護のためのイノベーションインサイト
応用
gartner-logo

API保護のためのイノベーションインサイト

Gartnerによると、「Web APIトラフィックと攻撃は、量と重大度の両方で増加しています。 新しいアプローチは、特定のAPIセキュリティ機能によって従来のウェブアプリケーションセキュリティ対策を補完します。 セキュリティおよびリスク管理のリーダーは、この追加の保護を求めるタイミングを特定する必要があります。」

Gartnerのレポートでは、APIを保護するために、セキュリティおよびリスク管理のリーダーは次のような推奨事項を提示しています。

  • まず、APIを検出して分類することから始めます。 脅威モデリングを実行して、リスクを軽減するために必要な特定のセキュリティメカニズムを特定します。
  • 現在のWAAPまたはゲートウェイによって提供されるAPI保護を評価します。 リスク軽減に追加のAPI保護が必要な場合は、追加の保護レイヤーを提供できるAPIセキュリティスペシャリストを調査してください。
  • 内部セキュリティオペレーションセンター(SOC)またはマネージドサービスのいずれかを使用して、動作異常検出によって生成される可能性のあるセキュリティ分析ワークロードに対処します。
  • アプリケーションセキュリティテスト(AST)またはペネトレーションテスト演習を実行して、ビジネスロジックの問題を明らかにします。
whitepaper
Figure-illustrating-the-three-main-families-of-capabilities-for-API-protection-namely-discovery-posture-management-and-runtime-protection-target-min

「2025年までに、少なくとも70%の組織が、自社で作成した公開APIにのみ専用のランタイム保護を導入する予定であり、他のAPIは監視されず、API保護が欠けています。」

Dionisio Zumerle、Jeremy D’Hoinne、Mark O’Neil
VPアナリスト

gartner-logo

組織のAPIの保護

すべてのAPIを検出、管理、保護して、増加するWeb APIトラフィックと攻撃の量と重大度を常に先取りします。

Gartner ® API Security: What You Need To Do To Protect Your APIs(APIを保護するために必要なこと)、Mark O’Neill、Dionisio Zumerle、Jeremy D’Hoinne、Refreshed 13 2023年1月、公開28 2019年8月

Gartnerは、Gartner, Inc.および/またはその関連会社の米国および国際的な登録商標およびサービスマークであり、許可を得て使用しています。 無断複写・転載を禁じます。