根据F5首份2024年亚太区API安全战略洞察报告显示,亚太区的企业越来越依赖由人工智慧和机器学习(AI/ML)支援的解决方案,以应对应用介面(API)的各种安全挑战。API持续推动亚太区数位体验的同时,这份报告也揭示亚太区API安全的挑战和机遇。
随着API逐渐成为网络犯罪分子的攻击目标,五分之一的亚太区企业已采用AI/ML技术来侦测并降低传统安全措施可能忽略的复杂威胁,例如伺服器端请求伪造(SSRF)。API闸道(20%)也在该地区的企业中被广泛采用,用於强化存取控制安全并减少各种漏洞,例如不受限制存取的敏感业务流程。
亚太区企业致力於在运作期间保其API的同时,许多企业也越来越认知到从开发阶段就保护API的重要性。拥有健全的程式码安全标准和实践(17.5%)已成为该地区企业的一项基本策略,保护API免於遭受各种复杂的漏洞,包括特定对象存取权限漏洞、安全配置错误问题到SSRF。