業(yè)界領(lǐng)先的API安全公司Traceable AI宣布,它已被Globe從多家API安全供應商中選中,以加強其API安全能力。直到最近,全球電信行業(yè)的某些提供商才報告了由于暴露的API直接導致的大規模數據泄露。這種伙伴關(guān)系展示了網(wǎng)絡(luò )安全在一個(gè)重要但脆弱的領(lǐng)域的價(jià)值。
Globe是菲律賓領(lǐng)先的電信服務(wù)提供商,在其業(yè)務(wù)的許多方面都依靠API來(lái)改善菲律賓公民的生活。除了為其超過(guò)87萬(wàn)客戶(hù)提供互聯(lián)網(wǎng)連接外,Globe集團還通過(guò)移動(dòng)應用程序提供健康和金融服務(wù)。借助Traceable全面的API安全平臺,Globe正在采取積極措施加強其安全基礎架構,通過(guò)API發(fā)現和安全態(tài)勢、防止敏感數據泄露和威脅管理獲得有價(jià)值的見(jiàn)解。
“API是環(huán)球集團業(yè)務(wù)和增長(cháng)戰略的支柱。對于我們的電信和非電信業(yè)務(wù),例如我們的金融科技部門(mén)GCash,我們的客戶(hù)已經(jīng)習慣于使用移動(dòng)應用程序,從而更容易與我們進(jìn)行交易。但是,使用API會(huì )帶來(lái)大量相關(guān)和固有的風(fēng)險,這些風(fēng)險可能會(huì )導致破壞性的數據泄露。為了應對這些風(fēng)險,我們正在實(shí)施API訪(fǎng)問(wèn)的零信任方法。此策略可確保我們消除對API的隱含或持久信任,從而為我們的系統增加了額外的安全層。這是我們更好地保護客戶(hù)的主動(dòng)方法的一部分,“環(huán)球集團首席信息安全官Anton Reynaldo Bonifacio說(shuō)。
Globe對網(wǎng)絡(luò )安全的積極態(tài)度反映了菲律賓在改善網(wǎng)絡(luò )安全措施方面的更大趨勢。包括銀行和金融服務(wù)在內的其他行業(yè)已經(jīng)實(shí)施了更嚴格的風(fēng)險管理協(xié)議,因為它與API安全有關(guān)。特別是,菲律賓中央銀行發(fā)布了一份關(guān)于A(yíng)PI安全控制的新備忘錄,包括采用API管理的良好實(shí)踐。
“我們很高興與Globe合作,幫助他們保護API和客戶(hù)數據。與一家認識到需要保護其API的公司合作是令人興奮的,特別是考慮到電信行業(yè)嵌入我們生活的程度,“Traceable首席執行官Jyoti Bansal說(shuō)。“API現在是通用的攻擊媒介。它們很危險,因為它們將攻擊面擴展到所有媒介,因此構成了我們在行業(yè)中遇到過(guò)的最大攻擊面。過(guò)去,黑客必須找到繞過(guò)現有解決方案的方法,才能找到數據并破壞系統。現在,他們可以簡(jiǎn)單地利用API,并獲得對敏感數據的訪(fǎng)問(wèn)權限,甚至不必利用安全堆棧中的其他解決方案。這就是為什么越來(lái)越多的組織需要認真對待API安全性,并將其作為其更廣泛的網(wǎng)絡(luò )安全戰略不可或缺的一部分。
“我們贊揚Globe對API安全采取積極主動(dòng)和進(jìn)攻性的方法,并將網(wǎng)絡(luò )安全作為重中之重。