Veilig deur ontwerp: Forum Systems lewer API-beveiligingsbestuuroplossings gebou op ‘n hoogs geoptimaliseerde argitektuur

TL; DR: Forum Systems is ‘n wêreldwye verskaffer van API-sekuriteitsbestuur met meer as 15 jaar ervaring met die lewering van missie-kritiese oplossings. Die vlagskipproduk van die maatskappy, die Forum Sentry API Security Gateway, bied ‘n oplossing sonder kode vir die bou en koppeling van mobiele, wolk- en IoT-API’s met die klem op veiligheid deur ontwerp. Met ‘n toekomstige fokus op die gebruik van kunsmatige tegnologie en masjienleer om tegnologie te beveilig, bou Forum Systems voort op sy reputasie as ‘n leier in API-sekuriteit.


Programme-koppelvlakke vir toepassings (API’s) – of stelle instruksies waarmee programme met mekaar kan kommunikeer – is gewild omdat dit die koderingstyd verminder, dien as ‘n konsekwente basis vir baie apps en help om innovasie aan te wakker.

Maar net soos met baie dinge in die lewe, het hulle ook ‘n nadeel: meer en meer sien ons API’s wat geteiken is as enkele van die kwesbaarste punte van moderne infrastruktuur. In Augustus 2017 het verslaggewers byvoorbeeld onthul dat hackers ‘n ongeverifieerde API op die Panera Bread-webwerf uitgebuit het om die persoonlike gegewens van 37 miljoen kliënte te lek.

Forum Systems logo

Forum Systems is gebou met veiligheid aan die voorpunt.

Volgens Jason Macy, CTO van Forum Systems, is die probleem dat liggewig API-gateways en sagteware-gebaseerde identiteitshandhawingspunte nie doelgerig is om API-eindpunte te beskerm of die tegnologie wat integrasiepunte dien nie.

Jason het gesê dit is soos om u huis op stelkaste te laat staan ​​in plaas van om die fundamentele probleme op te los.

‘Ons produktegnologie is van die begin af ontwerp om veilig te wees,’ het hy gesê. “Ons bied geen geplaveide integrasie-gereedskapstelle, agente of adapters aan nie, en dit is ‘n groot onderskeid vir ons, veral onder veiligheidsbewuste klante.”

Die maatskappy se API-beveiligingsoplossings vir oplossings sluit sy vlagskipproduk, die Forum Sentry API Security Gateway, in. Hierdie oplossing stel ondernemings in staat om gesofistikeerde API-strategieë op ‘n doeltreffende, behendige en baie veilige manier te bestuur, hetsy op die perseel, in die wolk of deur ‘n baster benadering. “Ons API-sekuriteitsgateway-tegnologie wat buite die rak is, skep kode-vrye API’s, wat veilige toegang tot komplekse ondernemingstoepassings moontlik maak,” het Jason gesê.

In die toekoms het Jason vir ons gesê Forum Systems sien uit daarna om die krag van gevorderde kunsmatige tegnologie en masjienleer te benut om API-tegnologie te beveilig – wat sy reputasie as ‘n leier in veiligheid bevorder.

Die API Security Gateway: doelgemaak om stelsels te beveilig

Die Boston-onderneming is in Mei 2001 gestig om organisasies te help om hul data te beveilig deur die nuutste innovasies oor kuberveiligheid. In die 18 jaar sedertdien het Jason gesê die maatskappy het beduidende verskuiwings in die veiligheidsbestuursruimte geïdentifiseer.

Forum Systems het byvoorbeeld by die toenemende vraag na API-argitektuur van ‘n dinamiese aard aangepas, eerder as die tradisionele monolitiese model. “Ons uitdaging is om voor alles te bly met ‘n uiteenlopende reeks funksies binne ons tegnologieë om ‘n wye verskeidenheid omgewings en formate te ondersteun, ‘het hy gesê.

Jason het gesê dat dit dikwels lastig is om legacy-stelsels te integreer in hierdie nuwe, API-gebaseerde kommunikasiemodelle – en daarom fokus baie maatskappye op integrasie en instaatstelling eerder as sekuriteit. Met Forum Sentry kom sekuriteit egter eerste in die vorm van diepe inhoudinspeksie buite die pakkielaag. “Ons fokus is op die beveiliging van data wat oor verskillende grense heen, grense en onseker streke beweeg,” het Jason gesê.

Forum Sentry, wat optree by die kruising van identiteit, sekuriteit en integrasie en feitlik as hardeware of sagteware kan ontplooi, is onlangs deur KuppingerCole Analysts erken as die enigste API-bestuursverskaffer met ‘n primêre fokus op veiligheid.

Die groep het Forum Sentry ook aangewys as ‘n algehele leier in beide kategorieë vir produkte en leierskap. Ondernemings wêreldwyd gebruik nou die tegnologie om meer as 10 miljard transaksies per dag te verwerk in sommige van die mees ingewikkelde real-time omgewings.

Boonop is Forum Sentry erken as ‘n goue wenner in die kategorie API-bestuur en sekuriteit tydens Info Security PG se 2018 Global Excellence Awards.

Veilige produktegnologie met verskeie sertifisering

Forum Systems stel die private en openbare sektor in staat om IT-modernisering te bewerkstellig met ‘n verbeterde kuberveiligheidsposisie. Die afgelope 15 jaar het dit ‘n 100% -sukses persentasie gehandhaaf wanneer hy gewerk het om Amerikaanse federale agentskappe, buitelandse regerings en wêreldondernemings veilige integrasies oor kanale, toepassings en infrastruktuur te bied..

Die maatskappy voldoen ook aan ‘n streng stel sertifiseringstandaarde wat die National Institute of Standards and Technology (NIST) Federal Information Processing Standard (FIPS) 140-2 vlak II-sertifisering insluit – ‘n Amerikaanse vereiste vir kriptografiese modules en verwerking.

Forum Systems het ook die National Information Assurance Partnership (NIAP) sertifisering van die netwerkapparaatbeskermingsprofiel (NDPP) ontvang, wat bevestig dat hy daartoe verbind is om verkeer op die perseel, wolk en mobiele infrastruktuur te beskerm deur die toonaangewende API-veiligheidstegnologie vir tegnologie..

Forum Sentry API Security Gateway

Die Forum Sentry API Security Gateway bevorder rats, veilige, API-gebaseerde ontwerpe.

Uiteindelik het die maatskappy die Departement van Verdediging (DoD) se gesamentlike interoperabiliteitstoets Command Public Key Infrastructure (PKI) -sertifisering ontvang as ‘n weerspieëling van sy robuuste sekuriteitsdienste ten opsigte van toegangsbeheer, verifikasie, vertroulikheid en nie-repudiëring.

“Ons het begin as ‘n sekuriteitsfirma, het ons kernfokus op produksietegnologie behou wat self veilig is, en het die proses ondergaan om verskillende regeringsertifisering te bekom om dit te rugsteun,” het Jason gesê.

Benewens die nakoming en sertifisering, lewer Forum Sentry verskeie voordele vir organisasies in die openbare sowel as die private sektor, waaronder laer koste van eienaarskap, die vermoë om behendig te wees en die verminderde risiko van reputasie skade.

‘Die verborge aspekte en tasbare faktore van risikovermindering bied ‘n taamlike dramatiese verbetering wat soms moeilik is om te kwantifiseer, maar dit is ‘n groot voordeel,’ het Jason gesê. ‘Natuurlik is daar ook die vermoë om u argitektuur te moderniseer en te stroomlyn, sodat u meer beweeglik kan wees met ‘n kleiner voetspoor.’

‘N Klantgedrewe padkaart vir deurlopende innovasie

Forum Systems werk voortdurend om verbeterings aan Forum Sentry bekend te stel. Die 2018-vrystelling het byvoorbeeld ‘n REST API bekendgestel vir outonome voorsiening in virtuele, wolk- en houeromgewings, sowel as die vermoë om die Amazon Elastic Compute Cloud (EC2) veilig te benut vir sleutelbesigheidsinisiatiewe..

Die opdatering het naatlose integrasie met enige groot-data-analise-enjin of moniteringsinfrastruktuur teweeggebring en voldoen aan die FAA se System Wide Information Management (SWIM) -program, ‘n platform om inligting te deel vir veilige identiteit met behulp van verskillende token-formate. Dit bevat ook die sertifisering van Forum Sentry vir die nakoming van die kriptografiese vereistes van die 2017 Cybersecurity Executive Order, sowel as die UK se Nasionale Cyber ​​Security Center.

Jason het ons vertel dat ongeveer 70% van Forum Systems se produkontwikkelings deur kliënte geïnspireer is. ‘Ons is nou betrokke by sowel marktendense as ons kliëntomgewings, en ons gebruik die terugvoerlus om ons innovasie aan te wakker,’ het hy gesê. ‘Die doel is om ons kliënte te ondersteun om te verseker dat hulle ons tegnologie kan benut om hul doelwitte te bereik.’

Met die oog daarop het Jason gesê Forum Systems werk aan ‘n kunsmatige intelligensie en masjienleer-inisiatief wat die maatskappy se uitgebreide ervaring in die API-ruimte sal opbou.

“Ons is uniek in die sin dat ons ‘n baie gekontekstualiseerde voorstelling het van hoe ‘n API-kommunikasiepatroon lyk nadat ons al meer as ‘n dekade in die kritieke pad van API-kommunikasie was,” het hy gesê.

Die stigting bied Forum Systems ‘n belangrike voorsprong in die ruimte en voorsien die brandstof wat benodig word om kunsmatige intelligensie-enjins te voed. Anders is dit, soos Jason sê, dit “vullis in, vullis uit.”

‘Ons verstaan ​​API-kommunikasie beter as enigiemand anders, en dit gee ons regtig ‘n goeie kans’, het hy gesê. “Die aanleer van oop masjiene is vinnig besig om te ontwikkel en sal binne die nabye toekoms ‘n groot deel van ons tegnologiese stapels word.”

Jeffrey Wilson Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map