Edgio Logo
Gartner Logo

API保護への革新的洞察

Gartner 社によると、Web APIのトラフィックと攻撃の増加は、今日のビジネスにおける重要な課題であり、
これらの脅威は量と深刻さを増してます。新たなセキュリティ対策が従来のWebアプリケーション保護を補完し、APIのセキュリティを強化します。セキュリティとリスク管理の専門家は、この追加保護対策を実施すべきタイミングを見極め、適切な対応を準備することが求めらています。”



Gartnerのレポートでは、APIを守るために、以下の具体的な推奨事項を提案しています: 

  • 自社のAPIを発見し、それらを分類。脅威モデリングを実施し、リスクを軽減するために必要なセキュリティメカニズムを特定する。
  • 現在のWAAPやゲートウェイが提供するAPI保護を評価し、リスク軽減に追加のAPI保護が必要な場合は、専門のAPIセキュリティ企業に相談し、さらなる保護層を検討する。
  • 行動異常検出が引き起こすセキュリティ分析の作業負荷に対処するためには、社内のセキュリティオペレーションセンター(SOC)を活用するか、マネージドサービスを導入することが効果的。
  • さらに、アプリケーションセキュリティテスト(AST)や侵入テストを実施し、表面化しないビジネスロジックの問題を発見することも重要。
API Protection Capabilities Diagram

“2025年までに、少なくとも70%の組織が、自社で公開しているAPIに対してのみ特化した実行時保護を導入することになります。これにより、他のAPIは監視されず、API保護が不足する状態になるでしょう。”

Dionisio Zumerle; Jeremy D’Hoinne; Mark O’Neil
VP Analysts

Gartner Logo

組織のAPIを確実に保護

 Web APIのトラフィックとその脅威は、日々増大、その複雑さも増しています。組織のAPIを正確に把握し、適切に管理し、堅固に保護することが、事業の持続可能性を確保する上で不可欠です。
本レポートをWeb APIのセキュリティ環境を改善するための第一歩としてご活用ください。
Gartner®, Innovation Insight for API Protection, Dionisio Zumerle, Jeremy D’Hoinne, Mark O’Neill, 10 October 2022
GARTNERは、アメリカ合衆国および国際的にGartner, Inc.及びその関連企業の登録商標およびサービスマークであり、ここに許可を得て使用されています。全ての権利は保留されています。