电话:020-66888888
云服务提供商Akamai:亚太企业API安全事件的费用
作者:365bet网页版 发布时间:2025-05-16 15:04
[TechWeb] 5月14日,负责支持和保护在线生活的云服务提供商Akamai Technologies,Inc。发布了针对亚太地区的最新深入研究报告,即“ 2025 API安全影响研究”。这项研究邀请了800多名IT和来自中国,印度,日本和澳大利亚的安全专业人员参加调查,描述了由于不安全压迫而面临的企业面临的危险越来越大。 API现在是现代数字基础设施的支柱,有85%的地区企业表示,在过去的12个月中,他们至少经历了一次与API相关的事件。财务影响同样涉及,在审查的市场中响应超过580,000美元的API安全事件的平均估计成本。但是,许多企业缺乏对其API生态系统的能力,并揭示了敏感数据。亚太调查的基本发现包括:●中国正在引起API安全的注意,但是有ST认知差异不佳:中国受访者是唯一列出“保护压迫者免受攻击”为网络安全的首要任务的群体。但是,成本感知的种类繁多,API事件的成本由375万元人民币(517,000美元)估计,而Front Security人事人员估计接近670万元人民币(925,000美元)。 ●印度企业之间存在着严重的内部连接:虽然77%的印度公司高管表示有一个完整的API列表,只有41%的应用程序安全专业人员共享相同的观点。同样的敏感数据的安全意识也有连接性,只有11%的应用程序安全团队认识到哪些APIS返回敏感的数据。 ●尽管有工业风险,日本公司并未将API风险列为优先级:在日本,尽管有96%的能源和零售行业公司表示最近经历了API活动,但API安全仅排名四H在网络安全优先级列表中。日本的安全小组认为,其声誉和高级领导层的最糟糕后果。 ●澳大利亚的响应率最糟糕,但最慢:澳大利亚的范围最高(95%),经历了严重的财务影响(平均损失493,000美元),但定期进行企业的最低百分比是对API弱点的全面测试(6%)。此外,该研究发现,在所有四个国家 /地区的理解与现实之间存在巨大差距:●在过去的12个月中经历了API事件,但只有37%的受访者确认他们知道哪些API会暴露敏感数据。 ●测试开发不平衡:尽管发病率较高,但只有少数地区受访者说他们将进行实时API审查,并在中国,印度,日本和澳大利亚分别在中国,印度,日本和澳大利亚的相关受访者中,分别为222%,15%,11%和6%。这些连通性反映了更大的挑战对于企业:API业务保护的速度无法保持API部署速度,留下了利用机会的攻击。 Koh补充说:“这个问题已经从理论转变为现实。API滥用发生,并造成了真正的财务损失和声誉。领导团队必须关闭对安全专业人员和应用的认识,与他们紧密合作,并投资于正确的工具,流程,并帮助保护这一关键技术。”
电话
020-66888888