このページの本文へ

Akamai、ビジネス悪用やデータ窃盗からAPIを守るAPI Securityを発表

アカマイ・テクノロジーズ合同会社
2023年08月04日

  • この記事をはてなブックマークに追加
  • 本文印刷

アカマイ・テクノロジーズ合同会社
オンラインライフの力となり、守るクラウド企業、Akamai Technologies, Inc.(NASDAQ:AKAM)は、API Security(※1)の提供開始を発表しました。これは、アプリケーション・プログラミング・インターフェース(API)への攻撃を阻止し、API内部に潜む実装の脆弱性とビジネスロジックの悪用を検知する製品です。Akamaiの API Securityには、ふるまい分析を使用してAPIアクティビティを探索、監査、監視する機能があり、脅威や悪用を予防し、速やかに対処できます。 ※1:https://www.akamai.com/products/api-security


※本リリースは2023年8月2日 (現地時間) マサチューセッツ州ケンブリッジで発表されたプレスリリースの抄訳版です。

APIへの攻撃が増え続ける今日、APIのセキュリティは組織にとって重大な懸念材料となっています。Akamai が最近発行したインターネットの現状レポート(※2)によると、2022年には、アプリケーションとAPIへの攻撃数が過去最多となりました。Web Application and API Protection(WAAP)製品を使用していても、なりすましなどで認可されてしまったAPIのふるまいや、データセンターやクラウド内部でのAPIの利用状況まで可視化することはできません。攻撃者はこの盲点に気づき、広範なAPIアタックサーフェスの悪用へとシフトしています。
※2:https://www.akamai.com/ja/resources/state-of-the-internet/slipping-through-the-security-gaps-the-rise-of-application-and-api-attacks

Akamaiが独立したソリューションとして提供するAPI Securityは、今年4月に発表されたAkamaiによる Neosecの買収(※3)がもたらした成果です。この製品は、あらゆるAPIゲートウェイ、WAAP、クラウド実装と併用できます。さらに、Akamaiのお客様は、エッジサーバーに統合されたエッジコネクターを活用することも可能です。これにより、クリックするだけで、インテグレーションとモニタリングの開始にかかる時間、労力、コストを節約できます。
※3:https://www.akamai.com/ja/newsroom/press-release/akamai-intends-to-acquire-neosec

API Securityは、APIアクティビティを完全に可視化し、ふるまい分析を用いて複雑な脅威を検知するとともに、データレイクに独自に保存されている履歴データの分析を通じて検知能力をさらに高めます。また、APIディスカバリー、可視化、リスク監査の機能に加え、検知と対処を支援する広範な調査と脅威ハンティングを提供します。API Securityの差別化要因ともいえるShadow Hunt脅威ハンティングのマネージドサービスでは、調査のために機械学習からのシグナルが人間のアナリストに提供されます。自社のAPIを把握できるということは、APIアクティビティを記録し、侵害の可能性があればそれを検知し、顧客データの安全を維持できるということです。

金融テクノロジー企業、Earnin社のCISOであるStan Lee氏は「AkamaiのAPI Securityは、すべてのアプリケーションの重要なAPIを検出し監視するためにとても役立っています。当社は、この製品のおかげで、ビジネスプロセスのアジリティと成果を実現しながら、コンプライアンスとリスク管理を向上させることができます」と、述べています。

AkamaiのApplication Security部門でSenior Vice PresidentとGeneral Managerを兼務するRupesh Chokshiは「最近発生した情報漏えい事件から、APIセキュリティソリューションが不可欠であることが痛いほど明らかとなりました。今や、APIベースの攻撃を防御するためにエンドポイントのガードと認証情報のチェックだけではもはや十分ではありません。また、AkamaiのAPI Securityを使用することで、組織はあらゆるプラットフォームやゲートウェイでAPIのふるまいを監視し、ビジネスプロセスが円滑かつ安全に機能していることを確認できます」と、述べています。

Forrester Researchは、最近の攻撃を踏まえ、次のようにAPIセキュリティの重要性を指摘しました。「API セキュリティは2023年注目のアプリケーション・セキュリティ・ツールです。APIは2022年に何度かトップニュースに登場しました。たとえば、Optusは980万人の顧客(※4)の個人情報を盗まれ、身代金を要求されましたが、これは認証を求めることなくAPIが公開されていたためでした。被害にあったのはOptusだけではありません。Twitter(※5)、T-Mobile(※6)、そして法執行機関のアプリケーション(※7)までもが、APIの脆弱性によってデータを流出させました。一方で良いニュースもあります。グローバルセキュリティの意思決定者らが、2020年から2022年までの期間にAPIセキュリティの採用が増加し、減速する兆しがないと報告しています。増加したセキュリティ予算は、APIのインベントリとセキュリティ確保(※8)に充てるべきです」(State of Application Security,2023、Forrester Research,Inc.、2023年6月7日)
※4:https://www.protocol.com/bulletins/optus-data-breach-api-security
※5:https://privacy.twitter.com/en/blog/2022/an-issue-affecting-some-anonymous-accounts
※6:https://venturebeat.com/security/twitter-breach-api-attack/
※7:https://www.wired.com/story/sweepwizard-police-raids-data-exposure/
※8:https://www.forrester.com/go?objectid=res142080

API Securityは、Akamaiの既存製品であるApp & API Protector(AAP)(※9)ソリューションを補完するものです。これらを併用することで、最大限に包括的なグローバル防御が実現し、エンタープライズ規模の可視性、APIアクティビティのふるまい分析、攻撃および悪用の防御を結びつけることができます。このジョイント戦略によって、以下のことが可能となります。
●広範なディスカバリー:Akamaiのコンテンツ・デリバリー・ネットワーク上および、それ以外のインフラ上のAPIを把握
●複層型の検知:シグネチャーベースの検知とふるまい検知の両方を利用
●個々の脅威にあわせた対処:インラインでの脅威ブロックや問題箇所の発見と修正を支援
●これらの防御機能すべてを1か所のコントロールセンターから簡単に導入。さらに、OWASP Top 10および、API Security Top10脆弱性の両方のリストに対応し、API脅威ハンティングの専門知識への確実なアクセスを提供
※9:https://www.akamai.com/ja/products/app-and-api-protector

Akamaiについて:
Akamaiはオンラインライフの力となり、守っています。世界中の先進企業がAkamaiを選び、安全なデジタル体験を構築して提供することで、毎日、世界中の人々の生活、仕事、娯楽をサポートしています。超分散型のエッジおよびクラウドプラットフォームであるAkamai Connected Cloudは、アプリと体験をユーザーに近づけ、脅威を遠ざけます。Akamaiのクラウドコンピューティング、セキュリティ、コンテンツデリバリーの各ソリューションの詳細については、akamai.comおよびakamai.com/blogをご覧いただくか、TwitterとLinkedInで Akamai Technologiesをフォローしてください。

※AkamaiとAkamaiロゴは、Akamai Technologies Inc.の商標または登録商標です
※その他、記載されている会社名ならびに組織名は、各社の商標または登録商標です
※本プレスリリースの内容は、個別の事例に基づくものであり、個々の状況により変動しうるものです

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

1
【整備済み品】富士通 ARROWS Tab V727/V 12.3型 タブレットPC 第7世代 Core m3 メモリ4GB SSD128GB Windows11 Office2019搭載 1920×1280 高精細液晶 LTE対応 無線LAN タッチペン付属 カメラ搭載 初期設定済み
【整備済み品】富士通 ARROWS Tab V727/V 12.3型 タブレットPC 第7世代 Core m3 メモリ4GB SSD128GB Windows11 Office2019搭載 1920×1280 高精細液晶 LTE対応 無線LAN タッチペン付属 カメラ搭載 初期設定済み
¥9,999
2
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
¥35,129
3
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - シルバー
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - シルバー
¥177,333
4
【整備済み品】ノートパソコン N E C Versapro-VKシリーズ core i3 第8世代/ノートPC/Webカメラ内蔵/Windows11/MS & Office2019/メモリ4GB/SSD128GB/DVD/15.6インチ/HDMI/Bluetooth/wifi/マウス付属/初期設定不要/初心者向け(i3-8/SSD 128GB)
【整備済み品】ノートパソコン N E C Versapro-VKシリーズ core i3 第8世代/ノートPC/Webカメラ内蔵/Windows11/MS & Office2019/メモリ4GB/SSD128GB/DVD/15.6インチ/HDMI/Bluetooth/wifi/マウス付属/初期設定不要/初心者向け(i3-8/SSD 128GB)
¥14,850
5
【整備済み品】NEC ノートパソコン VKM16/VKT16 15.6型 第8世代Core i5-8265U(最大動作3.9GHz) /Windows11 Pro/MS Office2019/WIFI内蔵/Webカメラ/DVD-ROM/Bluetooth/HDMI/Type-C(テンキー非搭載/Corei5-8265U, メモリ16GB,SSD512GB)
【整備済み品】NEC ノートパソコン VKM16/VKT16 15.6型 第8世代Core i5-8265U(最大動作3.9GHz) /Windows11 Pro/MS Office2019/WIFI内蔵/Webカメラ/DVD-ROM/Bluetooth/HDMI/Type-C(テンキー非搭載/Corei5-8265U, メモリ16GB,SSD512GB)
¥34,800

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥2,284
2
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥1,080
3
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,890
4
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
5
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
¥5,645
6
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥740
7
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
¥743
8
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ホワイト T-K6A-2630WH
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ホワイト T-K6A-2630WH
¥1,690
9
バッファロー マウス 無線 ワイヤレス 5ボタン 【戻る/進むボタン搭載】 小型 軽量 節電モデル 最大584日使用可能 BlueLED ブラック BSMBW315BK
バッファロー マウス 無線 ワイヤレス 5ボタン 【戻る/進むボタン搭載】 小型 軽量 節電モデル 最大584日使用可能 BlueLED ブラック BSMBW315BK
¥1,040
10
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
¥1,599

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン