1

Gartner发布2022云Web应用程序和API保护魔力象限

 2 years ago
source link: https://www.51cto.com/article/718379.html
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.
neoserver,ios ssh client

Gartner发布2022云Web应用程序和API保护魔力象限

作者:yannichen 2022-09-08 18:45:07
Web应用程序和API保护平台(WAAPs)主要保护面向公众的网络应用程序和API,可以缓解大部分运行时攻击,尤其是开放网络应用安全项目(OWASP)的网络应用程序威胁、自动化威胁和对API的专门攻击。
Gartner发布2022云Web应用程序和API保护魔力象限

8月30日,知名咨询机构Gartner发布2022云Web应用程序和API保护魔力象限。当前,云Web应用程序和API保护市场迅速增长。

Gartner预测,到 2024 年,70%实施多云战略的企业将青睐云 Web 应用程序和API保护平台 (WAAP) 服务,而不是WAAP设备和IaaS原生WAAP。

到2026年,40%的企业将根据API保护和Web应用程序安全功能选择WAAP供应商,与2022年不足15%的比例相比有所上升。

到2026年,超过40%的拥有C端应用程序的企业,将依靠WAAP来缓解僵尸攻击,2022年该比例不到10%。

Web应用程序和API保护平台(WAAPs)主要保护面向公众的网络应用程序和API,可以缓解大部分运行时攻击,尤其是开放网络应用安全项目(OWASP)的网络应用程序威胁、自动化威胁和对API的专门攻击。

WAAP供应商与API威胁保护供应商竞争激烈,API安全正成为WAAP评估的一个关键部分。Gartner观察到,今年评估的供应商提供的API保护产品有明显的改进,但集成到云计算WAAP中的API保护功能更像初始版本,缺乏深度,尤其是发现模块提供的API警报和业务背景管理方面。更多的供应商推出了差异化的API发现功能,例如对恶意和授权机器人进行细粒度分类、替代传统的干扰性验证码服务等等。

在过去的一年里,使用ML检测和误报率已经趋于平缓,没有明显的改善,供应商也不再强调,这反映了市场对“ML Hype”的普遍疲劳。ML对于克服大规模管理WAAP配置仍然有效,同时它提供变更工作流程管理、可靠的配置审计和变更跟踪,以及全局设置、组设置和应用程序设置的良好组合。然而,Gartner没有观察到这一领域有任何明显的改进。

2022云Web应用程序和API保护魔力象限

92b30067208003de499000420a1719e0a7b83a.jpg

2022云Web应用程序和API保护魔力象限

截至2022年8月,Gartner评选出的云Web应用程序和API保护领导者为Akamai、Cloudflare、Imperva;挑战者为AWS、Fastly;利基玩家微软、F5、Fortinet、Barracuda、ThreatX;愿景者Radware。

趋势:分布式WAAP成为WAAP市场的一个独立部分

越来越多的云计算WAAP供应商正在为更加自动化的云计算应用增加部署选项,例如Kubernetes sidecars、容器化WAAP和WAAP代理。然而,这一领域的前景仍然不明朗。但嵌入式WAAP不能取代云交付的WAAP,以满足每一个用例和要求,如DDoS保护或在各种环境上托管数百个应用程序前快速部署的能力。

分布式WAAP旨在改善DevSecOps实践,通过 “左移 ”技术保护新开发的应用程序,但它们并不能解决传统和第三方应用程序的 “右移 ”需求。未来,拥有成熟的DevOps实践的大型企业需要云网关WAAP和分布式WAAP组合,以实现DevSecOps和更好地保护现有应用。

未来几个月的愿景可能是,WAAP代理、容器和虚拟机将成为集成网络和分布式WAAP的组成部分。如果分布式WAAP想实现大规模部署,最大的挑战是集中但灵活的管理监控。供应商还必须确定哪些功能最适合分布式WAAP,例如对某些工作负载的针对性的保护,以及哪些应在网络层面上执行,如API发现和僵尸缓解。

参考链接:https://www.gartner.com/doc/reprints?id=1-2B148MS9&ct=220906&st=sb

责任编辑:赵宁宁 来源: FreeBuf.COM

About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK