金融界 2024 年 8 月 21 日消息,天眼查知识产权信息显示,网宿科技股份有限公司取得一项名为“API 安全防护的方法、设备及可读存储介质“,授权公告号 CN114978590B,申请日期为 2022 年 4 月。
专利摘要显示,本申请公开了一种 API 安全防护方法、设备及可读存储介质,安全服务器接收到请求端设备发起的、请求调用部署在业务服务器上的目标 API 的业务请求后,根据该业务请求更新分析表中目标 API 对应的目标记录,并判断更新后的目标记录是否触发攻击判断规则。若目标记录触发攻击判断规则,则根据攻击判断规则指示的策略处理该业务请求。采用该种方案,安全服务器通过实时分析业务请求来提升对目标 API 的安全防护能力,避免攻击请求绕过防护策略而非法调用目标 API,降低针对目标 API 的攻击流量对业务造成的影响,实现提高业务安全性的目的。而且,由于是实时分析,因此,能够避免传统的分析业务日志的防护手段存在的滞后性。
来源:金融界