您现在的位置是:IT资讯 >>正文
金融科技公司的API安全攻防能力养成之道
IT资讯4人已围观
简介EarnIn成立于2013年,是一家提供“预支薪水”服务的金融科技公司。简单来说,在很多地区,员工的薪水可能会按周结算,而EarnIn通过在雇主和员工之间牵线搭桥,可以帮助员工在发薪日之前,提前领取自 ...
EarnIn成立于2013年,金融是科技一家提供“预支薪水”服务的金融科技公司。简单来说 ,公司攻防在很多地区 ,安全员工的养成薪水可能会按周结算 ,而EarnIn通过在雇主和员工之间牵线搭桥,金融可以帮助员工在发薪日之前,科技提前领取自己已经赚到的公司攻防一部分薪水。
延伸阅读,安全点击链接了解 Akamai API Security

EarnIn这种创新的养成业务模式得到了A16Z、Matrix Partners和DST等世界级合作伙伴的金融支持 。高防服务器自2013年成立以来,科技已有超过440万客户使用EarnIn ,公司攻防他们已经帮助客户获取了超过200亿美元的安全收入。
重新构思一种资金获取方式EarnIn公司植根于这样一种信念 :个人应该能够实时获取他们的养成收入 ,而无须等待几周后再按月领取。截至目前,该公司自行开发的应用程序已被下载超过1500万次,并在Google Play和Apple App Store获得超过38万条五星好评。
为了赢得并维持客户忠诚度 ,该公司致力于开发 、构建和设计用户可信赖和依赖的服务 。作为这种承诺的源码下载核心,他们必须妥善防范试图进行金融欺诈的潜在对手。EarnIn需要加强并提升API安防能力从而更好地保护用户,维系用户信任,Akamai API Security提供了行之有效的解决方案。
快速发展的行业吸引了层出不穷的欺诈由于使用API进行数据传输和服务集成的应用场景越来越普遍,金融机构和其他行业服务提供商之间的资金与数据流动方式正在迅速产生着变化 。在这种动态 、互联的环境中,免费模板安全团队需要付出更多精力 ,才能有效缓解安全威胁对业务、客户信心和品牌声誉造成的损害 。
尽管EarnIn的安全团队长期依赖遥测事件和数据记录机制,但随着公司快速增长和API系统的不断发展 ,他们的扩展之路上开始面临挑战。简而言之 ,安全团队希望针对高级API相关的攻击者以及攻击面越来越广泛的数据流动提供更多保障 。
EarnIn首席信息安全官Stan Lee表示 ,开发现代应用程序的服务器租用两个关键是所传输数据的理解和分类,以及了解用户访问情况 。“这种观点对于采取适当的行动和做出明智的、基于风险的决策至关重要。尤其是在API越来越普遍地成为攻击目标的情况下 。因此我们开始寻求API安全解决方案,希望借此保护我们的客户及其交易,”他解释道。源码库

在评估解决方案时 ,EarnIn优先考虑的是能够发现和枚举每日所生成的API端点的能力 。Lee认为:“Akamai API Security清楚展示了传输的数据,无论数据是在内部网络还是外部传输 。这种针对攻击面所形成的视角正是我们需要的,建站模板借此我们可以更好地了解风险状况并保护API。”
Akamai的托管威胁狩猎服务则是另一个独有优势。Lee表示 :“我们之前没有遇到过如此主动识别新威胁的方法 ,相信这将帮助我们在动态扩展业务的同时有效缓解各类威胁 。”
“Akamai API Security具备极高成本效益且能够快速部署,帮助我们立即从中获得了价值 。”——EarnIn首席信息安全官Stan Lee 。
快速部署 、极具成本效益的解决方案立即就能带来价值正如Lee所说的那样,部署非常简单 。“我们在一周内轻松部署了极具成本效益的云端Akamai API Security解决方案。”更重要的是 ,EarnIn立即从中获得了价值。部署完成后,Lee的安全团队立即通过API Security得到了在Akamai Connected Cloud中使用行为分析机制快速分析所得到的令牌化敏感数据。这些数据使得安全团队能够了解环境中的动态,识别威胁向量,并推动采取措施并改变原有行为 。
正如Lee强调的那样:“Akamai API Security使我们能分析正在发生的事情 ,在攻击发生时进行威胁狩猎,并采取有意义的行动,从而保护我们的金融科技应用程序和客户。”
Akamai API Security通过帮助识别影子API端点并更快速地检测和调查潜在问题,为EarnIn安全和开发团队提供了巨大的帮助 。“通过包含行为分析在内的各种功能,Akamai API Security使我们能熟练地识别和防范账户接管等常见问题,”Lee继续说道。
充满信心地展望未来和很多企业一样,API安全性将成为EarnIn未来的重要发展路径。随着越来越多产品通过API开发 ,以及越来越多的技术通过API连接 ,公司需要了解API中可能蕴含着有关攻击或欺诈行为的线索 。“Akamai解决方案改善了我们向开发人员提供可操作项目的方式 ,使我们能为他们提供更有意义的数据。因此,我们对应用程序的设计 、实施和安全使用充满信心 ,”Lee总结道 。
全球范围内,大量领先的公司选择基于Akamai平台来构建、交付和保护自己的数字体验 。Akamai Connected Cloud是一个大规模分布的边缘和云平台 ,可以让应用程序和体验更贴近用户 。
—————————————————————————————————————————————————
如您所在的企业也想要进一步保护API安全 ,
点击链接了解Akamai的解决方案
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/914d399082.html
相关文章
对美国防部《2023网络战略》的解读和分析
IT资讯2023年5月,美国国防部向国会提交了《2023网络战略》下称《战略》),取代了国防部的《2018网络战略》,9月份公开了该战略的概要版本,该战略基于美军几年来在网络空间的作战实践,提出了对网络空间战 ...
【IT资讯】
阅读更多vvivoy66的各项功能全面评测(一部能带给你全新体验的手机)
IT资讯作为手机市场上备受瞩目的新机型,vvivoy66凭借其出色的性能和功能,吸引了众多用户的关注。本文将从各个方面对vvivoy66进行全面评测,为读者提供详尽的了解和参考。一:外观设计——简约时尚,手感 ...
【IT资讯】
阅读更多宏基明基显示器的性能与品质评测(挑战画质极致,追求视觉体验的理想之选)
IT资讯作为计算机设备中不可或缺的外设之一,显示器对于用户的视觉体验起着至关重要的作用。在众多品牌中,宏基和明基一直以其卓越的性能和优质的品质而备受关注。本文将从多个方面对宏基明基显示器进行全面评测,探究其在 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包
- 九个存在九年的 npm 软件包遭劫持 通过混淆脚本窃取 API 密钥
- 微软可信签名服务遭滥用,恶意软件借机获得合法签名
- 黑客滥用 Cloudflare 隧道基础设施传播多种远程访问木马
- 美国100万卡巴斯基用户发现:电脑的安全软件已自动替换为UltraAV
- Apache Roller 曝出高危漏洞(CVSS 10.0):密码修改后会话仍持续有效
- ChatGPT API漏洞可能导致DDoS和注入攻击
- 盘点2024年生成式AI带来的五大新型安全威胁
- 五种黑客攻击手段威胁数据中心安全,企业如何构筑防御堡垒?
- 担心B2C API遭爬虫攻击?你可能忽略了一个更大的风险 云服务器香港物理机企业服务器网站建设源码库b2b信息平台亿华云