業(yè)界領(lǐng)先的API安全公司Traceable AI宣布,它已被Globe從多家API安全供應(yīng)商中選中,以加強(qiáng)其API安全能力。直到最近,全球電信行業(yè)的某些提供商才報告了由于暴露的API直接導(dǎo)致的大規(guī)模數(shù)據(jù)泄露。這種伙伴關(guān)系展示了網(wǎng)絡(luò)安全在一個重要但脆弱的領(lǐng)域的價值。
Globe是菲律賓領(lǐng)先的電信服務(wù)提供商,在其業(yè)務(wù)的許多方面都依靠API來改善菲律賓公民的生活。除了為其超過87萬客戶提供互聯(lián)網(wǎng)連接外,Globe集團(tuán)還通過移動應(yīng)用程序提供健康和金融服務(wù)。借助Traceable全面的API安全平臺,Globe正在采取積極措施加強(qiáng)其安全基礎(chǔ)架構(gòu),通過API發(fā)現(xiàn)和安全態(tài)勢、防止敏感數(shù)據(jù)泄露和威脅管理獲得有價值的見解。
“API是環(huán)球集團(tuán)業(yè)務(wù)和增長戰(zhàn)略的支柱。對于我們的電信和非電信業(yè)務(wù),例如我們的金融科技部門GCash,我們的客戶已經(jīng)習(xí)慣于使用移動應(yīng)用程序,從而更容易與我們進(jìn)行交易。但是,使用API會帶來大量相關(guān)和固有的風(fēng)險,這些風(fēng)險可能會導(dǎo)致破壞性的數(shù)據(jù)泄露。為了應(yīng)對這些風(fēng)險,我們正在實施API訪問的零信任方法。此策略可確保我們消除對API的隱含或持久信任,從而為我們的系統(tǒng)增加了額外的安全層。這是我們更好地保護(hù)客戶的主動方法的一部分,“環(huán)球集團(tuán)首席信息安全官Anton Reynaldo Bonifacio說。
Globe對網(wǎng)絡(luò)安全的積極態(tài)度反映了菲律賓在改善網(wǎng)絡(luò)安全措施方面的更大趨勢。包括銀行和金融服務(wù)在內(nèi)的其他行業(yè)已經(jīng)實施了更嚴(yán)格的風(fēng)險管理協(xié)議,因為它與API安全有關(guān)。特別是,菲律賓中央銀行發(fā)布了一份關(guān)于API安全控制的新備忘錄,包括采用API管理的良好實踐。
“我們很高興與Globe合作,幫助他們保護(hù)API和客戶數(shù)據(jù)。與一家認(rèn)識到需要保護(hù)其API的公司合作是令人興奮的,特別是考慮到電信行業(yè)嵌入我們生活的程度,“Traceable首席執(zhí)行官Jyoti Bansal說。“API現(xiàn)在是通用的攻擊媒介。它們很危險,因為它們將攻擊面擴(kuò)展到所有媒介,因此構(gòu)成了我們在行業(yè)中遇到過的最大攻擊面。過去,黑客必須找到繞過現(xiàn)有解決方案的方法,才能找到數(shù)據(jù)并破壞系統(tǒng)。現(xiàn)在,他們可以簡單地利用API,并獲得對敏感數(shù)據(jù)的訪問權(quán)限,甚至不必利用安全堆棧中的其他解決方案。這就是為什么越來越多的組織需要認(rèn)真對待API安全性,并將其作為其更廣泛的網(wǎng)絡(luò)安全戰(zhàn)略不可或缺的一部分。
“我們贊揚(yáng)Globe對API安全采取積極主動和進(jìn)攻性的方法,并將網(wǎng)絡(luò)安全作為重中之重。