Tendências: proteção de API para detectar bots maliciosos

O Bot Manager da Radware promete proteção abrangente para a pilha completa de APIs, incluindo interfaces IoT, machine-to-machine, web, mobile e interfaces sem servidor

Compartilhar:

A Radware aprimorou suas soluções de segurança de aplicações para incluir proteção para APIs de missão crítica contra a crescente ameaça de ataques sofisticados e automatizados dos bots. O Bot Manager da Radware agora oferece proteção abrangente para a pilha completa de APIs, incluindo interfaces IoT, machine-to-machine, web, mobile e interfaces sem servidor.

 

Segundo o Quadrante Mágico do Gartner para Firewalls de Aplicações Web, “até 2021, 90% das aplicações habilitadas para web terão mais área de superfície de ataque na forma de APIs expostas em vez de UI, um aumento importante, já que em 2019 era de 40%”.

 

De acordo com a pesquisa da Radware, 81% das organizações relataram ataques contra suas APIs e 75% relataram sofrer ataques de bots em 2019. Além disso, os ataques de bots às APIs cresceram 50% no primeiro semestre de 2020, em comparação a 2019. As APIs são propensas a violações de acesso, bots e abusos, resultando em perdas de dados em massa, informações privadas roubadas e interrupção do serviço.

 

“O uso crescente de APIs em todas as facetas dos negócios também traz um aumento significativo na superfície de ataque. Mas o método e as ferramentas típicos para detectar ataques nem sempre são construídos para defender APIs. O Bot Manager da Radware resolve um problema complexo e desafiador com algoritmos de machine learning que identificam o comportamento anômalo de chamadas/tráfego de API em mobile e baseadas na web”, explica Arie Simchis, Diretor Regional para América Latina da Radware.

 

A solução do Bot Manager da Radware aproveita o deep learning para oferecer proteção avançada de API contra ameaças automatizadas e ajudar a:

 

• Proteger dados confidenciais contra vazamentos como resultado de ataques de bots, como ATO ou web-scraping

• Minimizar o impacto financeiro dos ataques de bots nas APIs de monetização

• Reduzir os custos de consumo e utilização de API

• Visibilidade das violações e explorações de bots que tentam atingir APIs com funções de análises baseadas em intenção

 

 

Destaques

Colunas & Blogs

Avatar photo
Rui Borges

Conteúdos Relacionados

Security Report | Overview

Trends virais na internet expõem fragilidades e transformam diversão em superfície de ataque

CISO da DANRESA empresa aponta que brincadeiras com IA e o avanço dos deepfakes exigem maior cautela com a exposição...
Security Report | Overview

Técnica de ataque dribla segurança de IA em 100% dos testes e expõe ponto cego corporativo

Pesquisadores da Check Point mostram que modelos de triagem falharam em identificar instruções maliciosas ocultas em textos comuns, revelando brechas...
Security Report | Overview

Ataques a identidades ampliam riscos em ambientes corporativos e sobre agentes de IA

Especialista da Veeam explica como o comprometimento de credenciais impacta e-mails, arquivos e governança na adoção de inteligência artificial corporativa
Security Report | Overview

Apenas 45% das empresas brasileiras possuem planos de recuperação para ataques contra IA

Estudo da Cohesity revela que 51% das companhias no país não mantêm inventário das IAs em uso, enquanto 99% admitem...