F5 zet in op API-beveiliging

F5 Networks

Met nieuwe beveiligingsoplossingen wil F5 applicatiebeveiliging naar het ‘AI-tijdperk’ brengen. API’s beveiligen vormt daarin een belangrijk onderdeel.

API’s worden alsmaar populairder, blijkt uit cijfers die F5 deelt in een persbericht. 88 procent maakt gebruik van api’s om applicaties in meerdere omgevingen te kunnen draaien. In een hybride multicloudomgeving zijn api’s de lijm die alles aan elkaar plakt. De keerzijde daarvan is dat api’s ook een populair middel zijn voor kwaadwilligen om malware sneller te verspreiden. Onbeveiligde api’s worden als één van de grootste hedendaagse beveiligingsrisico’s gezien.

Het hoeft dan ook niet te verbazen dat de aankondiging van F5 gaat over api-beveiliging. De stijgende adoptie van AI zal het aantal api’s enkel maar doen toenemen, gelooft de beveiligingsspecialist. F5 bakt api-beveiliging in in zijn Distributed Cloud Services-platform om de hele levenscyclus te kunnen beheren vanuit één gecentraliseerd platform, en dat op de volgende manieren:

  • Sterk verminderd risico voor nieuwe API’s, door de identificatie van kwetsbaarheden en de handhaving van strikte, nauwkeurige specificaties voordat ze in productie gaan.
  • Duidelijke richtlijnen voor governance, met realtime rapportage over normen en naleving van regelgeving voor teams voor beveiligingsactiviteiten en CISO’s.
  • API-detectie, inclusief API’s van derden en onbeheerde API’s in applicatiecode, op openbare internetsites of waarnaar wordt verwezen in app-telemetrie.
  • Een enkele oplossing voor zowel API-detectie als handhaving van protocollen, beleidsregels en configuraties van code tot runtime.

AI aan het roer

F5 wil ook zelf meer gebruik maken van de mogelijkheden die AI kan bieden voor cyberbeveiliging. Het beveiligingsbedrijf kondigt ook AI Data Fabric. In de loop van dit jaar wil F5 daar nog een conversationele AI-assistent aan toevoegen die beveiligingsteams kan bijstaan in natuurlijke taal. De tool genereert datavisualisaties, identificeert afwijkingen, query’s en beleidsconfiguraties en past herstelstappen toe en staat ook ter beschikking voor vragen van klanten. F5 is wel niet de eerste die het concept van een generatieve AI-bot naar cybersecurity brengt: Crowdstrike en Trend Micro gingen het daarin voor.

lees ook

CrowdStrike stelt Charlotte AI voor: een chatbot voor je beveiliging

nieuwsbrief

Abonneer je gratis op ITdaily !

  • This field is for validation purposes and should be left unchanged.