使用 JSON Web 權杖 (JWT) 驗證,保護 API 免遭受損驗證攻擊 閱讀更多

Cloudflare API 閘道

使 API 保持安全、高效

Cloudflare 知道 API 對世界的運作至關重要,這也是我們將龐大的全球網路打造成 API 閘道的原因。透過 API 探索、整合式 API 管理與分析,以及分層 API 防禦,Cloudflare 確保 API 以前所未有的方式帶動業務成功。

API Gateway:安全性

保護您的 API:

  • API 探索:透過簡單的試探法和機器學習模型,自動探索您的 API 端點及其結構描述
  • OWASP 十大安全風險:封鎖 OWASP 十大 API 攻擊,包括驗證、資料丟失、濫用、DDoS 和暴力密碼破解嘗試。
  • Mutual TLS:利用適用於行動和 IoT API 的 mTLS 憑證以及 JSON Web 權杖 (JWT) 驗證 API 流量,封鎖來自非法用戶端的請求。
  • 積極的 API 安全性:僅接受符合 OpenAPI 結構描述的流量,保護 API。封鎖格式錯誤的請求和 HTTP 異常。
  • __API 濫用偵測:__透過簡單的試探法和進階異常偵測,阻止 XML、RESTful 和 GraphQL API 的巨流量和連續 API 濫用。
  • __敏感性資料偵測:__透過持續掃描敏感性資料的回應負載來防止資料洩漏。

API Gateway:管理

利用功能強大的監控和管理,維持高效能 API:

  • 開發人員入口網站和管理:包含最新 API 清單、互動式 API 文件和安全控制的單一檢視。利用 Cloudflare Pages,在您的網域上託管文件。
  • API 路由:將標頭、Cookie 或重新路由追加到正確的後端資源
  • API 分析:將密切追蹤 API 效能,並識別最受歡迎和業務關鍵的 API 序列

OWASP API Top 10 防護

深入瞭解 API 閘道

解決方案和產品指南

API 閘道資料表

瞭解有關 Cloudflare API Gateway 創新的更多資訊以保持 API 安全且具有生產力。

下載 PDF
白皮書

使 API 保持安全、高效

由於 API 變得比以往更為重要,因此需要確保其安全且具有生產力。本文討論了主要的 API 攻擊以及為保護 API 免遭這些攻擊所需的安全性。

下載 PDF
網路研討會

與 Forrester 進行 API 安全性網路研討會

Cloudflare 和 Forrester 討論了主要 API 安全性趨勢和風險,同時探索如何加強 API 安全狀態以保持 API 安全且具有生產力。

觀看影片

Cloudflare 的世界級應用程式安全。

Cloudflare Web 應用程式防火牆 (WAF) 是我們進階應用程式安全產品組合的基石,可確保應用程式和 API 安全且高效,遏止 DDoS 攻擊,阻斷機器人攻擊,偵測異常和惡意負載,同時監測瀏覽器供應鏈攻擊。

Gartner® 將 Cloudflare 評為 Web 應用程式和 API 保護「代表性廠商」。

Cloudflare 在《Gartner WAAP 市場指南》報告中獲評為「代表性廠商」。我們認為,這一稱號證明了我們能夠更快地防禦新出現的威脅、提供更緊密的網路安全功能整合,並提供強大的易用性和易部署性。

瞭解詳情WAAP 市場指南頁面