在邊緣處保護API,這家電商平臺安全思路效果不一般
敦煌網(DHgate)成立于2004年,是中國領先的B2B跨境電商批發市場,覆蓋了來自220多個國家和地區的超過200萬注冊買家。該平臺提供超過3000萬種產品,涵蓋26個類別。憑借可靠、便捷、高效的服務,敦煌網幫助全球買家、賣家能無縫連接和交易。這種商業模式非常適合希望從可靠供應商那里進行無憂采購的代發貨商,可將貨物直接發給采購這自己的客戶,從而降低庫存管理和運輸費用。
延伸閱讀,點擊鏈接了解 Akamai API Security
為中國賣家和全球買家牽線搭橋
敦煌網是一個在線批發平臺,致力于在中國的生產商和批發商以及全球買家之間建立聯系。自2004年成立以來,該平臺已成為中國知名B2B平臺之一,覆蓋了來自220多個國家和地區的超過200萬注冊買家。在推進全球電子商務批發平臺的過程中,敦煌網致力于在使用API技術進行數據傳輸和系統連接時保護敏感和個人數據。借助Akamai解決方案,敦煌網順利達成了自己的安全目標。
保障數據安全,勢在必行
本著“讓全球貿易對所有人都觸手可及”的愿景,敦煌網大量利用API技術進行數據傳輸并在不同系統之間建立重要連接。正如敦煌網技術中心運維總監竇東員所說的那樣:“隨著云原生和微服務架構的大規模采用,API技術在全球各地都實現了廣泛的應用。”然而使用API技術所面臨的挑戰和潛在風險也不容忽視。
除了難以了解運營環境中API的數量,該公司還希望知道通過API傳輸的個人數據或敏感數據到底是什么。此外,他們還希望確保只有獲得授權的人員能夠通過API訪問各類數據。
“API Security的部署即簡單又快速,顯著提高了我們的可見性。”——竇東員,敦煌網集團技術中心架構運維總監
快速輕松地獲得有效保護
通過使用一套能夠無縫融入的Akamai產品補充原有的安全措施,敦煌網解決了自己的安全問題。在網絡的邊緣位置,他們使用了Akamai API Security、Akamai App & API Protector和Akamai Bot Manager產品。
不僅如此,竇東員還強調了API Security署性過程的簡易性:“API Security的部署即簡單又快速,顯著提高了我們的可見性。”該公司原本以為需要分別為每個應用部署API Security,但最后發現,可以直接在公司中間層IT架構中,將API Security作為一種網關進行部署。
一舉解決多層次安全問題
Akamai API Security提供了對公司整個API資產的可見性,Bot Manager能有效檢測爬蟲流量并在邊緣緩解惡意爬蟲攻擊。在原生連接器的幫助下,API Security還能使用App & API Protector立即阻止威脅。API Security使該公司能夠直觀看到哪些API資產存在重要安全漏洞并面臨數據泄露的高風險。
如果有威脅突破了這一安全防護層,敦煌網還可以通過入侵檢測和防護系統以及Web應用防火墻獲得保護。此外,他們還部署了自己的應用網關,借此執行諸如速率限制和API訪問認證等基本安全措施。
全球范圍內,大量領先的公司選擇基于Akamai平臺構建、交付和保護數字體驗。Akamai Connected Cloud是一個大規模分布的邊緣和云平臺,能讓應用程序和體驗更接近用戶。
—————————————————————————————————————————————————
如您所在的企業也想要進一步保護API安全,
點擊鏈接了解Akamai Linode的解決方案