WAAP——它是什么,为什么它很重要?

自从应用程序仅在本地设备安装后运行以来,我们已经取得了长足的进步。随着云计算的兴起、网络渗透和互联网速度的提高,访问现代 Web 应用程序变得像在浏览器上输入网址一样简单。这意味着它已经 […]WAAP – 它是什么,为什么它很重要?文章首次出现在 CDNetworks 上。

来源:CDNetworks _云安全

自从应用程序仅在本地设备安装后运行以来,我们已经取得了长足的进步。随着云计算的兴起、网络渗透和互联网速度的提高,访问现代 Web 应用程序变得像在浏览器上输入网址一样简单。

这意味着企业可以更轻松地部署为其客户提供服务的应用程序。与此同时,针对此类应用程序的安全威胁也在增加。事实上,CDNetworks 的 2021 年 Web 安全状况研究报告称,与上一年相比,2021 年 Web 应用程序攻击数量增加了 141.3%。

2021 年 Web 安全状况研究

什么是 Web 应用程序和 API 保护 (WAAP)?

Web 应用程序是可以通过 Web 浏览器访问的程序。它们还可能包括应用程序编程接口 (API),允许浏览器和其他软件通过一组定义和协议访问应用程序。

WAAP 或 Web 应用程序和 API 保护是指旨在保护这些 API 和应用程序的基于云的服务。该术语由 Gartner 的 Adam Hils 和 Jeremy D’Hoinne 创造,用于描述为保护易受攻击的 API 和 Web 应用程序而创建的基于云的服务。这些服务通常包括机器人缓解、API 安全保护和防御 DDoS 攻击。

WAAP 的重要性

随着现代 Web 应用程序的发展,恶意行为者用来破坏应用程序安全性的技术也在不断发展。随着新功能和特性的出现,攻击者可以尝试和瞄准的范围更大。敏捷方法和 DevOps 实践的采用也导致开发、软件更新和新功能发布速度的快速增加。

这就是 WAAP 服务变得必不可少的地方。任何通过让客户访问其应用程序和 API 来运营的企业都需要考虑 WAAP 解决方案。

它们比基于签名的检测效果更好

应用程序防护