業(yè)界領先的API安全公司Traceable AI宣布,它已被Globe從多家API安全供應商中選中,以加強其API安全能力。直到最近,全球電信行業(yè)的某些提供商才報告了由于暴露的API直接導致的大規(guī)模數據泄露。這種伙伴關系展示了網絡安全在一個重要但脆弱的領域的價值。
Globe是菲律賓領先的電信服務提供商,在其業(yè)務的許多方面都依靠API來改善菲律賓公民的生活。除了為其超過87萬客戶提供互聯網連接外,Globe集團還通過移動應用程序提供健康和金融服務。借助Traceable全面的API安全平臺,Globe正在采取積極措施加強其安全基礎架構,通過API發(fā)現和安全態(tài)勢、防止敏感數據泄露和威脅管理獲得有價值的見解。
“API是環(huán)球集團業(yè)務和增長戰(zhàn)略的支柱。對于我們的電信和非電信業(yè)務,例如我們的金融科技部門GCash,我們的客戶已經習慣于使用移動應用程序,從而更容易與我們進行交易。但是,使用API會帶來大量相關和固有的風險,這些風險可能會導致破壞性的數據泄露。為了應對這些風險,我們正在實施API訪問的零信任方法。此策略可確保我們消除對API的隱含或持久信任,從而為我們的系統(tǒng)增加了額外的安全層。這是我們更好地保護客戶的主動方法的一部分,“環(huán)球集團首席信息安全官Anton Reynaldo Bonifacio說。
Globe對網絡安全的積極態(tài)度反映了菲律賓在改善網絡安全措施方面的更大趨勢。包括銀行和金融服務在內的其他行業(yè)已經實施了更嚴格的風險管理協(xié)議,因為它與API安全有關。特別是,菲律賓中央銀行發(fā)布了一份關于API安全控制的新備忘錄,包括采用API管理的良好實踐。
“我們很高興與Globe合作,幫助他們保護API和客戶數據。與一家認識到需要保護其API的公司合作是令人興奮的,特別是考慮到電信行業(yè)嵌入我們生活的程度,“Traceable首席執(zhí)行官Jyoti Bansal說。“API現在是通用的攻擊媒介。它們很危險,因為它們將攻擊面擴展到所有媒介,因此構成了我們在行業(yè)中遇到過的最大攻擊面。過去,黑客必須找到繞過現有解決方案的方法,才能找到數據并破壞系統(tǒng),F在,他們可以簡單地利用API,并獲得對敏感數據的訪問權限,甚至不必利用安全堆棧中的其他解決方案。這就是為什么越來越多的組織需要認真對待API安全性,并將其作為其更廣泛的網絡安全戰(zhàn)略不可或缺的一部分。
“我們贊揚Globe對API安全采取積極主動和進攻性的方法,并將網絡安全作為重中之重。