Segura per disseny: Forum Systems ofereix solucions de gestió de seguretat de API basades en una arquitectura molt optimitzada

TL; DR: Forum Systems és un proveïdor mundial de gestió de seguretat de l’API amb més de 15 anys d’experiència en el subministrament de solucions crítiques a les missions. El producte insígnia de l’empresa, el Forum Sentry API Security Gateway, ofereix una solució sense codi per a la creació i connexió a les API de mòbils, núvols i IoT amb un èmfasi en la seguretat per disseny. Fòrum Systems s’està consolidant en la seva reputació com a líder en seguretat de l’API.


Les interfícies de programació d’aplicacions (API) o conjunts d’instruccions que permeten a les aplicacions interactuar entre elles – són populars perquè redueixen el temps de codificació, serveixen com a línia de referència constant per a moltes aplicacions i ajuden a impulsar la innovació..

Però, com passa amb moltes coses a la vida, tenen un inconvenient: cada cop són més els que veiem que les API s’adrecen com alguns dels punts més vulnerables de la infraestructura moderna. L’agost del 2017, per exemple, els periodistes van revelar que els pirates informàtics havien explotat una API no autenticada al lloc web Panera Bread per filtrar les dades personals de 37 milions de clients..

Logotip de Sistemes de fòrum

Forum Systems es va crear amb seguretat al capdavant.

El problema, segons Jason Macy, CTO de Forum Systems, és que les passarel·les lleugeres de l’API i els punts d’aplicació de la identitat basats en programari no estan dissenyats per protegir els punts finals de l’API ni la tecnologia que serveix els punts d’integració..

Jason va dir que és com impulsar la vostra casa als xanques en lloc d’abordar els seus problemes fundacionals.

“La nostra tecnologia de productes va ser dissenyada des de la base per ser segurs”, va dir. “No oferim conjunts d’eines, agents o adaptadors de integració empedrats, i això és un enorme diferenciador, especialment entre els clients conscients de la seguretat.”

Les solucions de gestió de seguretat de l’API de l’empresa inclouen el seu producte insígnia, el Gateway Security Security API del Forum Sentry. Aquesta solució permet a les empreses gestionar estratègies API sofisticades de manera eficaç, àgil i altament segura, ja sigui a la premissa, al núvol o mitjançant un enfocament híbrid. “La nostra tecnologia de passarel·la de seguretat de l’API fora de la plataforma crea API de codi lliure de codi que permet l’accés segur a aplicacions empresarials complexes”, va dir Jason..

En el futur, Jason ens va dir que Forum Systems espera poder aprofitar el poder de la tecnologia artificial avançada i l’aprenentatge de màquines per salvaguardar la tecnologia de l’API, potenciant la seva reputació com a líder en seguretat..

Gateway Security Security de l’API: Construït per a sistemes de salvaguarda

La companyia amb seu a Boston va ser fundada el maig del 2001 per ajudar les organitzacions a assegurar les seves dades mitjançant innovacions de ciberseguretat d’avantguarda. En els 18 anys posteriors, Jason va dir que la companyia ha identificat canvis importants en l’espai de gestió de seguretat.

Per exemple, Forum Systems s’ha adaptat a la demanda creixent d’arquitectura d’API de caràcter dinàmic, més que al model monolític tradicional. “El nostre repte és mantenir-nos al davant de tot amb un conjunt divers de capacitats dins de les nostres tecnologies per donar suport a una gran varietat d’entorns i formats”, va dir..

Jason va dir que sovint és complicat integrar els sistemes heretats dins d’aquests nous models de comunicació basats en l’API, i per tant, moltes empreses se centren en la integració i la capacitació, més que en la seguretat. Amb Forum Sentry, però, la seguretat arriba primer en forma d’inspecció de contingut profund més enllà de la capa de paquets. “El nostre objectiu és assegurar les dades que travessen diverses fronteres, límits i regions insegures”, va dir Jason.

Forum Sentry, que funciona a la intersecció d’identitat, seguretat i integració i es pot desplegar pràcticament, com a maquinari o com a programari, recentment va reconèixer KuppingerCole Analysts com l’únic proveïdor de gestió d’API amb l’atenció principal a la seguretat..

El grup també va nomenar Forum Sentry com a líder global tant en categories de productes com en lideratges. Les empreses del món utilitzen ara la tecnologia per processar més de 10 mil milions de transaccions al dia en alguns dels entorns en temps real més complexos.

A més, Fòrum Sentry va ser reconegut com a guanyador d’or en la categoria de Gestió i seguretat de l’API durant els premis d’excel·lència global d’Informació PG 2018.

Tecnologia segura de productes amb diverses certificacions

Forum Systems permet tant al sector privat com al públic aconseguir una modernització de les TI amb una postura de ciberseguretat millorada. Durant els darrers 15 anys, ha mantingut un percentatge d’èxit de desplegament del 100% quan treballava per proporcionar a les agències federals dels Estats Units, governs estrangers i empreses globals integracions segures a través de canals, aplicacions i infraestructures..

La companyia també s’adhereix a un conjunt rigorós d’estàndards de certificació que inclou l’Institut Nacional de Normes i Tecnologia (NIST) Federal Information Processing Standard (FIPS) Certificació de nivell II 140-2: requisit dels Estats Units per a mòduls i processos criptogràfics..

Fòrum Systems també ha rebut la certificació NDPP (National Information Assurance Partnership Assurance Information Profile Profile Protection Profile) (NDP), que afirma el seu compromís per protegir el tràfic d’infraestructures locals, en núvol i mòbil mitjançant la seva tecnologia de passarel·la API de seguretat líder en el sector..

Passarel·la de seguretat de l'API del fòrum Sentry

El Gateway Security Security API de Forum Sentry promou dissenys àgils i segurs basats en API.

Finalment, la companyia ha rebut la certificació del Departament d’Interoperabilitat de Control de Clau Pública (PKI) del Departament de Defensa (DoD) com a reflex dels seus robustos serveis de seguretat en termes de control d’accés, autenticació, confidencialitat i no repudi..

“Hem començat com a empresa de seguretat, hem mantingut el nostre focus fonamental en la tecnologia del producte que és segura i hem passat pel procés d’obtenir diverses certificacions governamentals per fer-ne una còpia de seguretat”, va dir Jason..

A més del compliment i les certificacions, Forum Sentry proporciona diversos avantatges tant per a organitzacions del sector públic com per a les empreses privades, incloent un menor cost de propietat, la capacitat de funcionar amb agilitat i un menor risc de danys reputacionals..

“Els aspectes ocults i els tangibles de la mitigació del risc ofereixen una millora força dramàtica que a vegades és difícil de quantificar, però és un gran avantatge”, va dir Jason. “Per descomptat, també hi ha la possibilitat de modernitzar i racionalitzar la vostra arquitectura perquè pugueu ser més àgil amb una petjada més petita.”

Un full de ruta impulsat pel client per a la innovació continuada

Forum Systems treballa contínuament per introduir millores al Fòrum Sentry. El llançament de 2018, per exemple, va introduir una API REST per a aprovisionament autònom en entorns virtuals, núvols i amb contenidors, així com la capacitat d’aprofitar amb seguretat Amazon Elastic Compute Cloud (EC2) per a iniciatives empresarials clau..

L’actualització va suposar una integració perfecta amb qualsevol motor d’analítica de dades o infraestructura de control i de conformitat amb el programa de gestió de la informació ampla del sistema (SWIM) de la FAA, una plataforma d’intercanvi d’informació per a la identitat segura mitjançant diversos formats de testimoni. També va incloure la certificació del Forum Sentry per complir els requisits criptogràfics de l’ordre executiva de ciberseguretat del 2017, així com el Centre nacional de seguretat cibernètica del Regne Unit..

Jason ens va dir que aproximadament el 70% dels desenvolupaments de productes del Forum Systems estan inspirats en els clients. “Ens mantenim estretament relacionats amb les tendències del mercat i amb els nostres entorns de clients i fem servir aquest bucle de comentaris per impulsar la nostra innovació”, va dir. “L’objectiu és donar suport als nostres clients perquè puguin aprofitar la nostra tecnologia per assolir els seus objectius”.

Amb aquesta finalitat, Jason va dir que Forum Systems treballa en una iniciativa d’intel·ligència artificial i d’aprenentatge automàtic que aprofitarà la gran experiència de la companyia en l’espai de l’API..

“Tenim una qualificació única perquè tenim una representació molt contextualitzada del que sembla un patró de comunicació API després d’estar al camí crític de les comunicacions API durant més d’una dècada”, va dir..

Aquesta fundació ofereix al Forum Systems un avantatge important en l’espai, proporcionant el combustible necessari per alimentar motors d’intel·ligència artificial. Altrament, com diu Jason, es tracta de “escombraries i escombraries”.

“Entenem la comunicació de l’API millor que ningú, i això realment ens dóna un peu”, va dir. “L’aprenentatge de màquines obertes evoluciona ràpidament i esdevindrà una part important de les nostres piles tecnològiques en un futur molt proper”.

Jeffrey Wilson Administrator
Sorry! The Author has not filled his profile.
follow me