Witold Kepinski - 30 maart 2023

Noname Security breidt API-beveiligingsplatform uit

Noname Security, de leverancier van complete API-beveiligingsoplossingen, heeft belangrijke verbeteringen aangekondigd aan zijn API-beveiligingsplatform om organisaties te helpen hun API-ecosysteem te beschermen, hun applicaties te beveiligen en de cyberweerbaarheid te vergroten, aldus het bedrijf.

Noname Security breidt API-beveiligingsplatform uit image

Tegenwoordig stimuleren API's het bedrijfsleven en leveren ze waarde aan klanten, klanten, patiënten, gebruikers, aandeelhouders en meer. Het beveiligen van API's - en alle kritieke activa die ze verbinden - is echter moeilijker dan ooit geworden, aangezien API-aanvallen exponentieel zijn toegenomen. IBM Security X-Force meldde dat tweederde van de geanalyseerde incidenten te wijten was aan onveilige API's.

“ API's zijn het bindweefsel van de digitale wereld, maar de explosie van het gebruik van API's heeft geleid tot nieuwe en snelgroeiende bedreigingen voor organisaties over de hele wereld. We hebben het Noname API Security Platform gecreëerd om het moderne API-ecosysteem uniek aan te pakken, met ontdekkings-, inzichts-, beschermings- en testmogelijkheden ”, aldus Shay Levi, medeoprichter en CTO bij Noname Security. "Dit betekent niet alleen het beveiligen van API's en het gebruik ervan, maar ook het verbeteren van de snelheid waarmee onze klanten hun bedrijf kunnen uitbreiden ."

Het Noname API-beveiligingsplatform blijft API-beveiliging definiëren

De nieuwste grote release van Noname biedt nieuwe mogelijkheden voor het hele platform – waaronder detectie, postuurbeheer, runtimebescherming, pre-productietesten en implementatie – om klanten te helpen:

Ontdek meer en versterk de veiligheidshouding

De Discovery- en Posture Management- oplossingen van Noname Security lokaliseren en bieden inzicht in elke API in het ecosysteem van een organisatie, waarbij kwetsbaarheden worden blootgelegd (waaronder de meest recente OWASP API Top Ten), gevoelige gegevens worden beschermd en proactief wordt gecontroleerd op wijzigingen, ook in OpenAPI en andere specificaties. Nieuwe mogelijkheden stellen klanten in staat om:

Krijg volledige zichtbaarheid en gedetailleerde inzichten om API's te beschermen met aanpasbare detectie, flexibele tagging en datatypetoewijzingen - inclusief PII, PCI, PHI en aangepaste categorieën - voor het groeperen van API's op applicatie, business unit en meer.

Krijg inzicht in API's in rijke context met visualisaties van bedrijfslogica, fysieke netwerkinfrastructuur en API-verkeer om specifieke interacties en gedragspatronen te begrijpen.

Veilige gecontaineriseerde applicaties met verbeterde detectie en detectie voor Kubernetes (k8s).

Prioriteer resources en elimineer blinde vlekken met uitgebreide infrastructuurinventarissen voor AWS en Azure, waardoor organisaties onbeschermde API's kunnen vinden, de verbindingen tussen API's en infrastructuurresources in kaart kunnen brengen, resources kunnen lokaliseren die het aanvalsoppervlak kunnen vergroten en potentiële problemen met volledige context kunnen oplossen.

Stop aanvallen met Runtime Protection

Noname Security Runtime Protection detecteert en blokkeert API-aanvallen met real-time verkeersanalyse, out-of-band monitoring, inline herstelopties en workflowintegraties om de SOC-effectiviteit te vergroten. Nieuwe mogelijkheden stellen klanten in staat om:

Identificeer op bedrijfslogica gebaseerde aanvallen onmiddellijk met updates van de meest geavanceerde engine voor anomaliedetectie in de branche met behulp van kunstmatige intelligentie en machine learning (AI/ML), inclusief online leren zonder toezicht.

Verminder Mean-Time-To-Resolution (MTTR) met meer context over probleemrecords, inclusief gedetailleerde herstelbegeleiding en tools voor diepgaander onderzoek.

Volledig afgestemd op SOC-processen (Security Operations Center) met automatisering, aangepaste workflows en integraties met bestaande systemen zoals ITSM, SIEM, SOAR en meer.

Lever sneller veilige API's met actief testen

Noname Security Active Testing is een speciaal gebouwde API-beveiligingstestoplossing waarmee organisaties eenvoudig beveiliging kunnen toevoegen aan de CI/CD-pijplijn zonder in te leveren op snelheid. Met de nieuwste versie van Active Testing kunnen klanten:

Schakel naar links met integraties in de gehele levenscyclus van softwareontwikkeling (SDLC). Teams krijgen tijdens het CI/CD-proces dynamische API-zichtbaarheid in meerdere staten en omgevingen.Laat geen enkele API onbeproefd met een uniek vermogen om elke API te vinden en te testen op basis van inzicht in de bedrijfslogica van de applicatie.

Geef ontwikkelaars de beste bruikbaarheid in hun klasse, zoals eenvoudige installatie en automatisering, in-line testresultaten en contextuele begeleiding voor het beperken van mislukte verzoeken.

Continu aanpassen aan veranderende omgevingen

Noname Security biedt de meest flexibele en uitgebreide set beschikbare implementatie- en integratieopties. Nieuwe mogelijkheden stellen klanten in staat om:

Realiseer snel waarde met vereenvoudigde stapsgewijze onboarding en begeleiding in de app.

Voldoe aan elke implementatievereiste met zowel agentloze als agentgebaseerde opties, inclusief eBPF, en zowel out-of-band als inline beveiligingsopties.

Beheer eenvoudig complexe implementaties met automatische updates voor cloudgehoste, zelfgehoste, hybride en gedistribueerde implementaties.

Behoud data-residentie en verminder overhead met remote engines om verkeer samen te brengen in een gecentraliseerde console, zodat u data binnen uw controle houdt en het verkeer vermindert.

Voldoe aan strikte nalevingsvereisten van de publieke sector met een nieuw, gehard virtueel apparaat.

Bekijk het volledige aanvalsoppervlak met aanvullende integraties en verbeteringen aan Akamai, AWS ECS, Cloudflare, Oracle Cloud Infrastructure, Citrix en andere connectoren.

Aanvallers voor blijven

Het Noname API Security Platform is gebouwd door het grootste team van API-beveiligingsonderzoekers en -ontwikkelaars in de branche en helpt organisaties proactief kwetsbaarheden te vinden, aanvallen te stoppen, het risico op kostbare incidenten te verkleinen en de bedrijfscontinuïteit te waarborgen.

“Het verbeteren van de beveiligingshouding en het verschuiven van reactief naar proactief doet meer dan alleen risico's verminderen. Het stelt de hele onderneming in staat om haar positie in de markt te veranderen van volger in leider”, zegt Oz Golan, CEO en medeoprichter van Noname Security.

Voor meer informatie over hoe Noname uw organisatie kan helpen de cyberweerbaarheid te vergroten met een bedrijfsbreed API-beveiligingsprogramma, gaat u naar www.nonamesecurity.com/demo

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!