您现在的位置是:系统运维 >>正文
更安全的API集成,塑造更安全的酒店入驻体验
系统运维55人已围观
简介Dan Hotels是一家总部位于以色列的豪华酒店连锁公司,目前在以色列和印度管理着18家酒店,提供超过4000间客房,并拥有包括机场休息室和餐饮服务在内的多样化服务。该公司依赖Akamai API ...
Dan Hotels是更安一家总部位于以色列的豪华酒店连锁公司 ,目前在以色列和印度管理着18家酒店,成塑提供超过4000间客房,造更驻体并拥有包括机场休息室和餐饮服务在内的安全多样化服务 。该公司依赖Akamai API Security来保障自己所使用的酒店入众多系统能实现足够安全的API集成。
“API Security将异常检测与威胁狩猎相结合,更安使我们能在一个位置获得降低风险所需的成塑全部洞察,为我们提供了显著价值 。造更驻体”——Dan Hotels信息系统副总裁Yossi Gabay
延伸阅读,安全点击链接了解 Akamai API Security

Dan Hotels连锁集团拥有多种基于API的源码下载集成系统 ,这些系统为其内部业务智能系统,更安以及合作伙伴(包括Expedia和http://Booking.com等大型旅游网站 、成塑在线旅游代理以及其他各种供应商)的造更驻体紧密业务往来提供了稳健支撑。虽然许多API功能都集中在该公司自己运营的安全Silverbyte物业管理平台上,但安全团队发现,酒店入自己对于合作伙伴使用这些系统的方式缺乏洞察,进而也缺乏必要的治理能力。在公司的两家旅游合作伙伴被黑客攻击后,Dan Hotels的安全团队意识到,免费模板自己需要一种更复杂和主动的API安全方法。Dan Hotels信息系统副总裁Yossi Gabay认为:“在与合作伙伴联手调查事件时 ,我们意识到自己对API的使用情况几乎全无控制 。显然,不够安全的合作伙伴可能会使我们的系统面临风险 。”这次经历让Dan Hotels更加迫切地希望实施更复杂的API安全功能 。
API安全性的重要之处Dan Hotels的技术团队每天面临诸多竞争压力 ,例如网络安全和其他关键运营职能等。因此 ,建站模板他们迫切希望寻找一种能降低API风险 ,但不会因噪声和手动操作而增加团队负担的解决方案 。对于该解决方案,重点在于不仅要能防范攻击,而且需要能防范来自合作伙伴的,在形式上更微妙的各种API滥用。
选择Akamai API Security的原因SaaS(软件即服务)模式的API Security让Dan Hotels能够在短短几小时内实现初步部署。Gabay认为 :“这是一次非常轻松的集成 ,没有任何不必要的高防服务器摩擦。我们没有被新任务所淹没,因此也没有干扰日常运营 。”系统启动并运行后 ,API Security团队与客户团队合作调整数据源和配置,满足可该公司的独特目标 。
考虑到该公司希望专注于检测滥用 ,API Security的行为分析能力使该解决方案在市面上的同类产品中脱颖而出 。API Security平台能够绘制出酒店的API用户和资源间的关系 ,提供了有价值的上下文信息 。香港云服务器在Gabay看来,与仅专注于阻止攻击不同的方式 ,Akamai API Security可以帮助他们了解实际发生的情况,并集中精力处理本来会被忽视的不良行为。
Dan Hotels团队还对API Security的活动和威胁信息展示能力印象深刻 。对此,Gabay认为:“没有信息就无法进行讨论或解决问题。一旦了解了API应该做什么,并将其与实际发生的情况进行比较 ,就可以让所有相关方参与进来解决任何问题。”
虽然Dan Hotels拥有内部安全专家,源码库但他们也同样看重API Security的托管威胁狩猎服务 。Gabay:“我们团队的重点往往在网络安全和支持创收活动等 ,因此托管服务可以在发现新API风险时主动提醒我们,这对我们来说非常重要,这使我们能接触到在API安全问题方面处于最前沿的人 ,他们非常敬业且易于合作。”
全球范围内,大量领先的公司选择基于Akamai平台来构建 、交付和保护数字体验 。作为全球分布式的云和边缘计算平台 ,Akamai Connected Cloud使客户能够轻松开发和运行应用程序,让体验更贴近用户。
—————————————————————————————————————————————————
如您所在的企业也想要进一步保护API安全,
点击链接了解Akamai Linode的解决方案
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/80f599914.html
相关文章
如何以一种意外的方式发现并找到 WinIO 内核驱动栈溢出漏洞
系统运维研究人员在OEM厂商的外围设备中发现了多个漏洞,这影响了这些OEM厂商Razer、EVGA、MSI、AMI)的许多用户。这些漏洞源于一个众所周知的易受攻击的驱动程序,通常被称为WinIO/WinRin ...
【系统运维】
阅读更多记录一次坎坷的打靶经历
系统运维前言我也没想到居然能有第二篇,可能是我打靶太过于坎坷其实就是菜,呜呜呜)。言归正传,bugku的par模式,渗透测试2,共9个flag,打了三次,历时三天,全部拿下。整个打靶过程依旧十分坎坷,在此,分 ...
【系统运维】
阅读更多三条建议让您在世界杯期间确保网络安全
系统运维2022年11月,全球的目光都聚焦在依旧“夏日炎炎”的卡塔尔。随着人们观看、分享赛事的习惯从传统的电视转为网络,世界杯必将成为整个2022年的“流量王”。在我国,仅仅德国与日本的一场比赛在微博平台就带 ...
【系统运维】
阅读更多
热门文章
友情链接
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包
- 二维码钓鱼攻击的兴起:诈骗者如何利用二维码及如何防范
- 全球VPN设备遭遇大规模暴力破解攻击,280万IP地址参与其中
- 企业风险管理案例
- 2025年最佳MDR(托管检测和响应)解决方案
- LiteSpeed 缓存插件漏洞正对 WordPress 网站构成重大风险
- 2024年度威胁报告:网络安全设备成黑客首选突破口
- Craft CMS 零日漏洞 CVE-2025-32432 现可通过公开 Metasploit 模块利用
- 微软又全球宕机11小时,多项核心服务无法使用
- 担心B2C API遭爬虫攻击?你可能忽略了一个更大的风险 亿华云网站建设源码库香港物理机b2b信息平台企业服务器云服务器