フランクフルト、ドイツ、2025年8月20日 / prnewswire / – link11ドイツに本拠を置くグローバルITセキュリティプロバイダーは、進化するサイバーセキュリティの脅威の状況に関する洞察をリリースし、最新のデジタル脅威に対する多層防御を提供するように設計されたWebアプリケーションとAPI保護(WAAP)プラットフォームの機能を発表しました。
デジタル変革の急速なペースは、業界全体の組織の機会を拡大しました。ただし、すべての新しいWebアプリケーションとAPIも攻撃面を広げ、企業がますます露出しています。サイバー犯罪者は、あらゆるレベルのアプリケーションインフラストラクチャを対象とした洗練された戦術を採用しており、従来のポイントソリューションを不十分にしています。
デジタルプラットフォームが直面している重要な脅威:
DDOSはアプリケーションレイヤーで攻撃します
分散されたサービス拒否(DDOS)攻撃は、伝統的に圧倒的なデータ洪水に関連付けられてきました。攻撃者はますますアプリケーションレベルでより微妙な方法を使用し(レイヤー7)、合法的なトラフィックをシミュレートして、ログインページ、検索関数、APIなどのリソース集約型サービスを混乱させます。最近の例が発生しました イスラエル市議会のウェブサイト わずか数分で約1,800万人のHTTP要求に見舞われ、一時的に操作を混乱させました。
悪意のあるボット
自動化されたトラフィックは、ウェブアクティビティのかなりのシェアを引き続き説明しており、資格情報の詰め物、コンテンツのスクレイピング、在庫盗難、詐欺を担当する悪意のあるボットがあります。たとえば、リセラーボットは、コンサートチケットやデザイナーアイテムなど、大量の限られた製品を大量に購入することが多く、本物の顧客にアクセスできません。
従来のWAFの制限
Webアプリケーションファイアウォール(WAF)は広く使用されたままですが、多くの場合、署名ベースのルールに依存しています。このようなギャップは、アプリケーションを、最新の「低下」攻撃やゼロデイエクスプロイト、およびSQLインジェクションやクロスサイトスクリプティング(XSS)などの馴染みのある脅威に対して脆弱にします。
APIの脆弱性
APIはデジタルエコシステムの中心ですが、頻繁に保護されていません。監視されていない「Shadow API」は、意図せずに攻撃面を拡張できます。 APIエンドポイントに対する攻撃は、サービスの混乱、データの盗難、およびアカウントの買収につながり、より高度な防御の必要性を強調します。
Link11 WAAPプラットフォーム
Link11のWAAPプラットフォーム 統合されたリアルタイムのセキュリティフレームワークを通じて、これらの課題に対処するために開発されました。
-
統一されたオールインワンプラットフォーム:複数の保護機能を単一のインターフェイスに統合して、管理を簡素化します。
-
リアルタイムの多層保護:合法的なユーザーにシームレスなアクセスを確保しながら、悪意のあるトラフィックを検出して軽減します。
-
柔軟な展開:ホスティング環境に関係なく、多様なインフラストラクチャと互換性があり、WebアプリケーションとAPIを保護します。
-
24/7のマネージドサポート:Link11のGlobal Security Operations Centers(SOCS)からの24時間監視に裏付けられています。
-
データセキュリティとコンプライアンス:完全にLink11が所有するクラウドプラットフォームで動作し、GDPRコンプライアンスを確保し、非EUアクセスリスクを排除します。
#Link11はサイバーセキュリティのリスクの高まりを強調し統合されたWAAP保護プラットフォームを導入します