Le paysage de la sécurité des API évolue rapidement et les cybercriminels deviennent de plus en plus sophistiqués. Selon le Rapport Salt Labs sur l'état de la sécurité des API 2024, les incidents de sécurité liés aux API ont plus que doublé au cours des 12 derniers mois, tandis que l'utilisation des API augmente rapidement. Les organisations ont du mal à faire face aux menaces associées à l'expansion des écosystèmes d'API et à comprendre pleinement leurs attributs comportementaux complexes.
Pour répondre à ces défis, Salt Security, leader sur le marché de la sécurité des API, est heureux d'annoncer son lancement d'innovations du deuxième trimestre 2024. Ce lancement introduit des fonctionnalités révolutionnaires qui redéfinissent la gouvernance de la posture des API et permettent aux organisations de sécuriser leurs API de manière proactive tout au long de leur cycle de vie.
Innovations clés
Découverte panoramique avec eBPF et Salt Surface : Cette fonctionnalité améliorée de découverte d'API étend la visibilité de la gouvernance en améliorant la détection du trafic API, des vulnérabilités et des données sensibles, même dans des environnements chiffrés et complexes. Elle offre une visibilité inégalée sur tout le trafic API, y compris les API fantômes et zombies, permettant aux organisations de découvrir et de corriger les vulnérabilités avant que les attaquants ne puissent les exploiter.
Hub de politiques de gouvernance de la posture Salt : Cette amélioration permet aux organisations de définir, personnaliser et appliquer facilement des normes de sécurité des API à chaque étape du développement. Elle utilise des règles de gouvernance prédéfinies et permet la création de règles personnalisées pour répondre à des besoins spécifiques de sécurité ou de conformité. Cela garantit que les applications de nouvelle génération ainsi que les initiatives d'IA générative respectent les meilleures pratiques du secteur et les politiques de sécurité internes.

Gouvernance de la posture sur tout le cycle de vie : La plateforme Salt Security a été mise à jour pour aider les organisations à mettre en œuvre la gouvernance de la posture des API dès les premières étapes. La plateforme permet désormais aux organisations d'identifier efficacement les non-conformités de la posture et de mettre en place des contrôles de validation durant les phases de conception et de test d'une API, en plus de la phase de production. Cela est rendu possible grâce à de nouvelles améliorations de l'écosystème, des intégrations et une fonctionnalité de validation de la posture intégrée à la plateforme. Cette approche holistique garantit que le moteur de gouvernance de la posture de Salt permet de réduire les risques à chaque étape du cycle de vie d'une API.

Informations sur les attaquants basées sur les LLM pour une réponse rapide : Salt a créé une innovation utilisant un modèle de langage étendu (LLM) personnalisé pour traduire des modèles d'attaque complexes en informations claires, concises et exploitables. Cela permet aux équipes de sécurité de comprendre rapidement l'identité, les tactiques et l'intention de l'attaquant, accélérant ainsi considérablement la réponse aux incidents API et les efforts de remédiation.

Détection avancée des attaques automatisées : La plateforme de Salt Security utilise des méthodes de détection avancées pour distinguer le trafic anormal généré par des scanners automatisés, des bots et des attaquants humains. Elle détermine avec précision si le trafic provenant de ces sources est malveillant. Cette capacité offre une compréhension approfondie des motivations des attaques, permettant aux équipes de sécurité de prioriser et de traiter les menaces les plus importantes.
Avantages des innovations de Salt Security pour le deuxième trimestre 2024
- Sécurité API proactive : Passez d'une sécurité API réactive à une sécurité API proactive pour prévenir les attaques avant qu'elles ne surviennent.
- Visibilité inégalée : Obtenez une visibilité complète sur tout le trafic API, y compris les API chiffrées et les API fantômes.
- Informations basées sur l'IA : Utilisez la puissance de l'IA pour comprendre et répondre rapidement aux attaques sophistiquées.
- Activation du DevSecOps : Permettez aux développeurs d'identifier et de corriger les vulnérabilités tôt dans le cycle de développement.
- Réduction des risques et amélioration de la conformité : Protégez les données sensibles et assurez la conformité aux réglementations du secteur.
Conclusion
Le lancement des innovations de Salt Security pour le deuxième trimestre 2024 établit une nouvelle norme en matière de sécurité des API, permettant aux organisations d'atteindre une gouvernance complète de la posture des API tout au long de leur cycle de vie. Ces fonctionnalités de pointe permettent aux organisations de sécuriser leurs API de manière proactive, d'obtenir une visibilité inégalée et de déjouer même les attaquants les plus sophistiqués.
Si vous souhaitez en savoir plus sur Salt et sur la façon dont nous pouvons vous accompagner dans votre parcours de sécurité des API, de la découverte à la gouvernance de la posture et à la protection contre les menaces en temps réel, veuillez nous contacter ou planifier une démo dès aujourd'hui !
