敦煌网基于Akamai API Security在边缘获得全面保护

敦煌网基于Akamai API Security在边缘获得全面保护-云投网

为中国企业与全球买家牵线搭桥

敦煌网是一家在线批发平台,负责为中国制造商和批发商与世界各地的买家牵线搭桥。自 2004 年创立以来,该公司已成为中国知名的 B2B 市场之一,为超过 225 个国家和地区的 7700 多万注册买家牵线搭桥。在启用了自己的全球电子商务批发平台后,敦煌网致力于在使用 API 进行数据传输和连接系统的同时保护敏感数据和个人数据的安全。该公司使用 Akamai 的解决方案实现了自己的安全目标。

以保护数据安全为己任

敦煌网的愿景是让所有人都能参与全球贸易,他们利用 API 来传输数据并在系统间建立重要连接。正如敦煌网窦东员先生解释的那样,“随着云原生和微服务架构的大规模采用,全世界都在使用 API”。他还重点强调了与使用 API 相关的挑战和潜在风险。

除了需要努力了解其运营环境中的 API 数量之外,该公司还需要知道正在通过 API 传输哪些个人数据或敏感数据。他们还希望确保只有授权人员才能通过其 API 获得数据访问权限。

这些要求对于敦煌网这样的公司来说至关重要,因为他们必须遵守中国的《网络安全法》以及其他一些外国法规(例如 GDPR 和 CCPA)。窦东员继续说道:“由于各个国家或地区出台了日益严格的法律法规,我们必须控制对 API 的使用和访问。我们需要防范可能因拒绝服务攻击、API 设计缺陷以及网络爬虫等导致的数据泄露和数据窃取。”

快速、轻松地部署有效防护措施

敦煌网利用一套无缝协作的 Akamai 产品完善了现有的安全措施,解决了其安全问题。在网络边缘,该公司使用 Akamai API Security、 Akamai App & API Protector 和 Akamai Bot Manager。

实际上,窦东员重点强调了 API Security 的易部署性:“API Security 的部署简单快捷,能够快速、显著地提高我们的监测能力。”他们原本认为需要在每个应用程序上都部署 API Security,但最后只需要将其作为网关部署到公司的中间 IT 层内。

在多个层上解决了安全问题

借助 API Security,该公司可以了解整个公司的全部 API 资产,同时还利用 Bot Manager 有效地检测爬虫程序流量并在边缘抵御恶意爬虫程序。原生接口功能使 API Security 能够使用 App & API Protector即时阻止威胁。窦东员先生表示:“API Security 使我们能够直观地了解哪些 API 资产存在重大安全漏洞并面临较高的数据泄露风险。”

如果威胁突破了该安全层,敦煌网会受到入侵检测和预防系统以及 Web 应用程序防火墙的保护。此外,他们还部署了自己的应用程序网关来执行基本安全措施,例如速率限制和对 API 访问进行身份验证。窦东员先生总结道:“Akamai 的产品与我们的努力双管齐下,解决了公司的痛点。”敦煌网基于Akamai API Security在边缘获得全面保护-云投网

*文章为作者独立观点,不代表云投网立场
发表评论

坐等沙发
相关文章
乘风破浪!天翼云为出海企业打造全球云服务解决方案!
乘风破浪!天翼云为出海企业打造全球云…
火山引擎频频上新!国产视频生成大模型迎多方布局
火山引擎频频上新!国产视频生成大模型…
腾讯云在上海成立数链科技公司
腾讯云在上海成立数链科技公司
华为云图引擎服务GES大幅刷新世界纪录
华为云图引擎服务GES大幅刷新世界纪录
AI安全新突破!阿里云实现Confidential AI全栈覆盖
AI安全新突破!阿里云实现Confidential …
阿里云服务器操作系统Alibaba Cloud Linux全新升级,核心场景性能提升超20%
阿里云服务器操作系统Alibaba Cloud Lin…
我还没有学会写个人说明!