Report

CISO Guide to Selecting an API Security Solution (JP)

API を保護する適切なソリューションを導入しなければ、APIのメリットを台無しにしてしまう可能性が高い。
/

デジタル・エコノミーにおいては、顧客/消費者/パートナー企業/社員等に対して使いやすいアプリケーションの提供が競争力の源泉であり、そのためには API の活用が必須である。犯罪者は、API の防備が不十分ならば容易に侵入できることを熟知しており、API セキュリティ・モデルに基づく継続的なセキュリティ管理が欠かせなくなっている。本ガイドでは、API セキュリティ・ソリューションを評価する際にどのような項目を検討すべきか、現実的な考え方をまとめた。

本レポートでは、API セキュリティに関する様々なアプローチを解説するとともに、自社ニーズに即した過不足のないAPI セキュリティ・ソリューションの導入策をまとている。

弊社 Cybersecurity Service のお客様は、このレポートをダウンロード頂けます。

本レポートでは、F5、Open Web Application Security Project (OWASP)、T-Mobile に言及している。

Related Content

API Security Solutions: Customer Perspectives (JP)

API セキュリティ・ソリューションを活用している企業は、その急速な進化を歓迎、特にトラフィックの可視化や価格性能比、マウストラップ機能などに注目している。そして、例外なく、企業内にある無防備な API に高い懸念を抱いている。 本レポートは、APIセキュリティに関する4回シリーズ・レポートの最終版であり、APIセキュリティに関わる様々な関係者(CISO、製品エンジニア、ユーザー企業の責任者)の意見を集約、ソリューションの有効性に関する全方位の視点をまとめた。執筆にあたっては、2023年4月から6月にかけて、米国/カナダ/シンガポール/アラブ首長国連邦に所在するAPIソリューション・ユーザー企業12社に対するインタビューを実施するとともに、金融機関と小売り事業者221社のCISOに対するアンケート調査(5地域/8か国)の結果を加味した。 弊社 Cybersecurity service をご契約のお客様は、本レポートをダウンロード頂けます。 本レポートでは、42Crunch, Amazon Web Services (AWS), Noname に言及しています。
ユーザーから見たAPIセキュリティ・ソリューション:ソリューションの成熟度は高いが、ベンダー・サポート(含むトレーニング)には改善の余地がある

API Security: Market Landscape (JP)

March 21, 2023 – API は 20 年以上前に利用が始まった仕組みで、昨今では大企業の場合 15,000 から 25,000 の API を利用していると考えられる。API は、利用拡大とともにサイバー攻撃を受けるアタック・サーフェス(攻撃侵入経路)とも認識されるようになったが、現実には、API がどのような機能を持ち、どのバージョンがどこで利用されているか把握できていない企業が大多数だと思われる。API は、アプリケーション開発チームの大きな味方であるが、潜在的に大きな脆弱性をもたらす問題児である。 本レポートは、CISO に API セキュリティの概要を理解頂くための入門書として、また API を提供するベンダーには、これまでにない視点を提供することを目指した。執筆にあたっては、2022 年 12 月から 2023 年 3 月にかけ、イスラエル/英国/米国の API セキュリティ・ベンダーへのヒアリングとデモを依頼することで、API セキュリティ市場の概要を把握するとともに、製品を分類するための考え方を確認した。加えて、デスクリサーチにより各種ホワイト・ペーパー/ API セキュリティ標準/各種刊行物なども参照した。 弊社 Cybersecurity service をご契約のお客様は、本レポートをダウンロード頂けます。 本稿では、42Crunch, Aiculus Pty Ltd., Akamai Technologies, Akana, Akto.io,...
API セキュリティ入門 システムの不正侵入に API を狙う犯罪者が増加している。  

Get Summary Report

"*" indicates required fields

This field is for validation purposes and should be left unchanged.
Name*