Essayez Salt Code. Obtenez votre jeton gratuit

Industrie

Le point de vue de Salt Security sur le Guide du marché Gartner® 2024 pour la protection des API

June 7, 2024

Eric Schwake
Responsable du marketing produit

Les API sont essentielles aux entreprises numériques modernes, car elles permettent aux différents systèmes logiciels de communiquer et d'échanger des données de manière fluide, tout en constituant le socle de la conception des applications actuelles. Cependant, leur utilisation généralisée les rend également vulnérables aux cyberattaques. Pour faire face à cette menace croissante, les organisations se tournent de plus en plus vers des solutions de protection des API afin de sécuriser leurs données précieuses et de garantir la continuité de leurs activités.

Le guide du marché 2024 de Gartner pour la protection des API offre des perspectives précieuses sur la sécurité des API, notamment les tendances clés, les défis et les recommandations destinées aux responsables de la sécurité. Gartner souligne que la sécurité des API est une préoccupation majeure pour les organisations, précisant que « 37 % des répondants considèrent la sécurité comme l'un de leurs principaux défis, selon l'enquête 2024 de Gartner sur la stratégie API ». *

Plus alarmant encore, « Les données actuelles indiquent qu'une violation d'API moyenne entraîne au moins 10 fois plus de fuites de données qu'une violation de sécurité classique. »*

Dans cet article de blog, nous examinerons les conclusions du rapport, en nous concentrant sur l'importance de mesures de sécurité robustes pour les API et sur la manière dont la plateforme de protection des API de Salt Security les soutient.

Recommandations de Gartner :

Gartner souligne que les API, « en particulier les API fantômes et dormantes, provoquent des violations de données au sein des organisations dont l'ampleur dépasse, en moyenne, celle des autres violations ». * Les responsables de la sécurité ont besoin de capacités supplémentaires pour protéger leurs API au-delà de l'application de politiques de sécurité de base, bien que nécessaires, telles que la limitation du débit, la validation des jetons, la gestion des sessions et la sécurité du transport, « surtout dans les secteurs verticaux soumis à des exigences de sécurité élevées ». *

Selon les analystes de Gartner, « commencez à utiliser des produits de protection des API pour découvrir et catégoriser les API de votre organisation. Identifiez les API critiques exposées publiquement qui donnent accès à des données sensibles. Effectuez une évaluation continue de la posture de sécurité sur les API inventoriées afin d'identifier les expositions potentielles et de fournir des recommandations pour les corriger ». * Les solutions spécialisées de protection des API sont essentielles, en particulier dans les secteurs aux exigences de sécurité strictes, tels que les services financiers, la santé et le secteur public.

Ce graphique du rapport Gartner illustre l'intégration d'un outil de protection des API dans les écosystèmes d'API, avec des descriptions ci-dessous couvrant les principaux domaines de Découverte d'API, Gestion de la posture des API, et protection des API à l'exécution.  

  1. Découverte d'API : « Les produits de protection des API identifient automatiquement et créent un inventaire des API produites par une organisation ou activement utilisées. Les responsables de la sécurité mentionnent souvent que l'objectif principal de cet exercice est d'identifier les API dormantes (aussi appelées « zombies ») et fantômes (aussi appelées « pirates »). Ces deux types d'API sont problématiques car elles ne sont pas visibles par l'organisation et ne respectent donc pas ses politiques de sécurité. »*
  2. Gestion de la posture de sécurité des API : « Le produit de protection des API évalue les API inventoriées à la recherche de mauvaises configurations ou d'implémentations non sécurisées. Par exemple, l'API pourrait présenter des données sensibles dans les URL ou renvoyer des données sensibles dans une réponse sans authentification. Bon nombre des problèmes les plus fréquemment rencontrés figurent dans la liste OWASP API Security Top 10. 5 Les outils sont également capables de générer des rapports de conformité pour diverses réglementations. »*
  3. Protection des API à l'exécution : La protection à l'exécution se concentre sur la reconnaissance des modèles de comportement indiquant une utilisation malveillante de l'API pendant son fonctionnement. Par exemple, une requête entrante d'un attaquant demande des données pour un compte dont le numéro ne correspond pas à celui pour lequel le client API est authentifié. Le moteur de détection d'anomalies est généralement entraîné avec des jeux de données d'attaques similaires et est capable de reconnaître l'attaque.

Comment Salt Security s'aligne-t-il sur ces recommandations ?

La plateforme de protection des API de Salt Security est dotée d'IA et conçue pour relever les défis décrits dans le rapport Gartner. Notre plateforme s'aligne sur les recommandations de Gartner en identifiant en continu et automatiquement toutes les API, y compris celles qui ne sont pas officiellement reconnues ou qui sont inactives, offrant ainsi aux organisations une visibilité complète sur leur écosystème d'API.

Nous évaluons en permanence l'état de sécurité des API, en identifiant les erreurs de configuration, les vulnérabilités et les risques potentiels. Notre plateforme utilise un moteur de gouvernance de la posture des API unique en son genre pour proposer une variété de règles prédéfinies et personnalisables qui analysent l'ensemble de l'écosystème API afin de garantir que vos API respectent toutes les exigences réglementaires ou de conformité auxquelles votre organisation est soumise.

De plus, la plateforme de Salt Security exploite des algorithmes avancés d'IA et d'apprentissage automatique pour identifier et prévenir rapidement les activités malveillantes sur les API. Notre solution va au-delà de la sécurité API traditionnelle, offrant une défense robuste contre les attaques sophistiquées.

La puissance de la plateforme API de Salt Security a été prouvée auprès de nos centaines de clients. Nous avons également été le seul fournisseur dédié à la sécurité des API à être reconnu comme « Customers’ Choice » dans le rapport Gartner Peer Insights™ Voice of the Customer pour les outils de protection des API. Il s'agit d'une distinction sur le marché des outils de protection des API, basée directement sur les avis de nos clients.  

Voici quelques points forts du rapport :

  • 96 % des répondants sont prêts à recommander Salt Security en tant qu'outil de protection des API
  • Salt Security obtient le plus grand nombre d'avis 5 étoiles, avec 77 % des répondants
  • Salt Security distingué par le titre de « Customers’ Choice » pour l'expérience globale, l'intérêt des utilisateurs et l'adoption

Obtenez votre exemplaire du rapport « Gartner Report — Voice of the Customer for API Protection Tools ».

Alors que les API continuent de jouer un rôle central dans la transformation numérique, il est crucial de donner la priorité à leur sécurité et d'éviter une violation qui « entraîne au moins 10 fois plus de fuites de données qu'une violation de sécurité moyenne ».

Le guide du marché Gartner pour la protection des API est une ressource précieuse pour les responsables de la sécurité, soulignant l'importance de mesures de sécurité robustes pour les API. La plateforme de protection des API de Salt Security s'aligne sur les recommandations de Gartner, offrant aux organisations les outils et les capacités nécessaires pour protéger vos API et sécuriser ces actifs critiques.

Si vous souhaitez en savoir plus sur Salt et sur la façon dont nous pouvons vous accompagner dans votre parcours de sécurité des API, de la découverte à la gestion de la posture et à la protection contre les menaces à l'exécution, veuillez nous contacter, planifier une démo, ou consultez notre site web.

‍

‍*Gartner, Market Guide for API Protection, Dionisio Zumerle, Aaron Lord, Esraa ElTahawy, Mark O'Neill, 29 mai 2024

Gartner, Voice of the Customer for API Protection Tools, contributeurs pairs, 25 avril 2024

GARTNER est une marque déposée et une marque de service, et PEER INSIGHTS est une marque commerciale et une marque de service de Gartner, Inc. et/ou de ses filiales aux États-Unis et à l'international, et sont utilisées ici avec autorisation. Tous droits réservés.

Le contenu de Gartner Peer Insights reflète les opinions d'utilisateurs finaux individuels basées sur leurs propres expériences avec les fournisseurs listés sur la plateforme ; il ne doit pas être interprété comme un énoncé de fait et ne représente pas les points de vue de Gartner ou de ses filiales. Gartner ne cautionne aucun fournisseur, produit ou service décrit dans ce contenu et n'offre aucune garantie, expresse ou implicite, quant à l'exactitude ou à l'exhaustivité de ce contenu, y compris toute garantie de qualité marchande ou d'adéquation à un usage particulier.

Ce graphique a été publié par Gartner, Inc. dans le cadre d'un document de recherche plus large et doit être évalué dans le contexte de l'ensemble du document. Le document Gartner est disponible sur demande auprès de Salt Security.

Nos derniers articles