דו"ח F5 החדש חושף את האמת המדאיגה על אבטחת API בעידן הבינה המלאכותית

דרוג:

דו"ח אסטרטגיית היישומים של F5 לשנת 2024: אבטחת API מגלה פערים בהגנה על API והצורך הדחוף באמצעי אבטחה מקיפים.

חברת F5 מכריזה על ממצאי דו"ח אסטרטגיית היישומים שלה ל- 2024: אבטחת API, המגלה את האמת המדאיגה לגבי המצב הנוכחי של אבטחת API ברחבי התעשיה. הדו"ח מדגיש פערים משמעותיים בהגנה על API, החושפים אותם לאיומים פוטנציאליים שעלולים לסכן את אבטחת הארגון והפעילות שלו. אתגרים אלה מתגברים על ידי התפשטות מהירה של API בנוף הדיגיטלי של היום.

 הסקר מצא כי פחות מ-70% מ-API הפונים ללקוחות מאובטחים באמצעות HTTPS (Hypertext Transfer Protocol Secure), מה שהופך כמעט שליש מ-API אלה ללא הגנה כלל. זאת בניגוד ל-90% מדפי האינטרנט המגובים כעת באמצעות HTTPS, בעקבות המעבר לתקשורת מאובטחת באינטרנט בעשור האחרון.

 "API הופכים להיות עמוד השדרה של מאמצי הטרנספורמציה הדיגיטלית, ומחברים שירותים קריטיים ויישומים ברחבי הארגונים," אמרה לורי מקוויטי, מהנדסת בכירה ב-F5. "עם זאת, כפי שהדו"ח שלנו מצביע, ארגונים רבים אינם עומדים בקצב של דרישות האבטחה הדרושות להגנה על נכסים יקרי ערך אלה, במיוחד בהקשר של איומים חדשים המופעלים על ידי בינה מלאכותית."

 הממצאים המרכזיים של הדו"ח כוללים:

 צמיחה מהירה וסביבות מגוונות: ארגון ממוצע מנהל כעת 421 API שונים, כאשר רובם מתארחים בסביבות של ענן ציבורי. למרות הצמיחה הזו, מספר משמעותי של API - במיוחד אלה הפונים ללקוחות - נותרים ללא הגנה.

שימושים מתפתחים של API וצרכים אבטחתיים: ככל ש-API מתחברים יותר ויותר לשירותי בינה מלאכותית כמו OpenAI, מודל האבטחה חייב להתאים כדי לכסות גם תנועת API נכנסת וגם יוצאת. שימושי האבטחה הנוכחיים מתמקדים בעיקר בתנועה נכנסת, מה שהופך את שיחות ה-API היוצאות לפגיעות.

 אחריות מפוצלת לאבטחת API: הדו"ח חושף אחריות מחולקת לאבטחת API בתוך הארגונים, כאשר 53% מנהלים אותה במסגרת אבטחת היישומים ו-31% באמצעות פלטפורמות ניהול ואינטגרציה של API. חלוקה זו יכולה להוביל לפערים בכיסוי ולמנהגים אבטחתיים לא עקביים.

 ביקוש גבוה לפתרונות אבטחה ניתנים לתכנות: המשיבים דירגו את התיכנות כאופציית האבטחה בעלת הערך ביותר עבור API, מה שמדגיש את הצורך בבדיקה ותגובה, בזמן אמת, לאיומים ולתנועת API.

 הפתרון: התמודדות עם הפערים באבטחת API

 כדי לטפל בפערים אבטחתיים אלה, הדו"ח ממליץ לארגונים לאמץ פתרונות אבטחה מקיפים שיכולים לכסות את מחזור החיים כולו של API, מעיצוב ועד פריסה. על ידי שילוב אבטחת API הן בפיתוח והן בשלבים התפעוליים, ארגונים יכולים להגן טוב יותר על הנכסים הדיגיטליים שלהם מפני מגוון הולך וגדל של איומים.

 "API הפכו אינטגרליים לעידן הבינה המלאכותית, אך הם חייבים להיות מאובטחים כדי להבטיח שבינה מלאכותית ושירותים דיגיטליים יכולים לפעול בבטחה וביעילות," הוסיפה מקוויטי. "דו"ח זה הוא קריאת פעולה לארגונים להעריך מחדש את אסטרטגיות אבטחת ה-API שלהם ולנקוט את הצעדים הדרושים להגנה על הנתונים והשירותים שלהם."

 הדו"ח המלא "אסטרטגיית היישומים של 2024: אבטחת API" זמין להורדה.

 אודות הדו"ח:

 הנתונים המוצגים בדו"ח זה משקפים את תוצאות הסקר השנתי של F5 "מצב אסטרטגיית היישומים" ומחקר מעקב ממוקד עם מקבלי החלטות נוספים של API - יותר משני שלישים מהם בתפקידי C-level - עבור ארגונים גלובליים בכל הגדלים וברחבי התעשיות, מטכנולוגיה, ייצור, פיננסים, וקמעונאות לארגונים בתחום הבריאות והחינוך.


תגיות של המאמר: f5 | security | API | AI |

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

לנטרוניקס ו-Swarmer משתפות פעולה ליצירת מודול מחשוב מותאם עבור מערכות אוויריות בלתי מאוישות מקבוצה 1 Lantronix Inc. לנטרוניקס (נאסד"ק: LTRX), ספקית עול
נאפסטר,‏ DETASAD ולנובו מאפשרות תשתית בינה מלאכותית ריבונית לתמיכה בפריסה מקומית בערב הסעודית חברת החדשנות Napster, המניעה את הדור הבא של בינה מ
ExaGrid משחררת את גרסה 8.1 ExaGrid®, ספקית אחסון הגיבוי העצמאית הגדולה בעולם,
QualityKiosk נבחרה כשותפת השירותים המנוהלים של המרכז הארגוני למצוינות בתחום הבדיקות של UAB QualityKiosk Technologies, ספקית מובילה של שירותי
Tellus Power משיקה את Tellus Energy AI, מודל גדול ורטיקאלי למחשוב בינה מלאכותית ירוק Tellus Power Global Holding Limited, חברת דיפ-טק ה
מכריזה על מתג PTP חדש ברמת ספקיות שירות שנבנה עבור דרישות השידור המודרני Artel Video Systems – חברה של תאגיד Patton, וספקית
Humanoid גייסה 152 מיליון דולר לפי שווי לאחר השקעה של 1.35 מיליארד דולר, והפכה לחברת הרובוטיקה ההומנואידית הטהורה הראשונה באירופה שהגיעה למעמד של יוניקורן חברת Humanoid הבריטית, העוסקת בפיתוח רובוטים תעשיי
Accertify ו-Liminal מפרסמות מחקר אמפירי ראשון המוכיח כי השילוב בין מניעת הונאות לבין אבטחת סייבר אכן עובד – ומגדיר את הדרך הנכונה ליישם אותה Accertify, ספקית מובילה של פתרונות קבלת החלטות בתח
Mavenir דורגה כחזקה ביותר בדו"ח 2026 IMS and Voice Core Competitive Landscape Assessment של GlobalData Mavenir, חברת התוכנה שבונה רשתות סלולר מבוססות ענן
Zoom Revenue Accelerator חושפת טכנולוגיית בינה מלאכותית המניעה פעולות להגדלת הכנסות – ולא רק מספקת תובנות. ארגוני מכירות מנהלים כמות עצומה של נתונים, שלעתים
ExaGrid מכריזה על רבעון שיא בהזמנות ובהכנסות ExaGrid®, ספקית אחסון הגיבוי העצמאית הגדולה בעולם,
GA-ASI ו-MBDA מתחייבות לשיתוף פעולה בתחום החימוש General Atomics Aeronautical Systems, Inc (GA-ASI)
GA-ASI ו-KONGSBERG מקדמות את השילוב של JSM עבור MQ-9B General Atomics Aeronautical Systems, Inc (GA-ASI)
GA-ASI משלימה את מבחני ההסמכה לנשקים של Protector הבריטי General Atomics Aeronautical Systems, Inc (GA-ASI)
WeRide מציגה את WITT, מודל בסיס קוגניטיבי מבוסס בינה מלאכותית פיזית שנבנה על סמך עובדות פיזיקליות אטומיות WeRide (נסד"ק: WRD, HKEX: 0800), מובילה עולמית בתח
ExaGrid הוכרה ברשימת MES Midmarket 100 היוקרתית לשנת 2026 ®ExaGrid, ספקית אחסון הגיבוי העצמאית הגדולה בעולם,
Denodo Platform 9.5 מספקת לבינה מלאכותית הסוכנית הקשרים פעילים, כדי לפעול ביעילות ובאחריות Denodo, חברת שכבת הנתונים מבוססת הבינה מלאכותית, ה
Telnyx משיקה תשתית מעבדים גרפיים ריבונית בדובאי, מעבדת ומאחסנת נתונים מ-MENA באזור עצמו Telnyx, פלטפורמת התשתית לסוכנים שפועלים בזמן אמת,
QualityKiosk מאיצה את חזון האמינות של בינה מלאכותית עם מינויים אסטרטגיים להנהלה חברת QualityKiosk Technologies הכריזה על מינויים מ
חברת F5  משיקה פלטפורמת אבטחת AI ורוכשת את SurePath AI כדי להתמודד עם תופעת     ה Shadow AI חברת F5 משיקה פלטפורמת אבטחת AI ורוכשת את SurePat
הוסף תגובה 
תגובות  ( תגובות)