App & API Protector

Kompromisslose Sicherheit für Websites, Anwendungen und APIs aus einer Hand

Umfassender Anwendungs- und API-Schutz in einer Lösung

App & API Protector ist eine einzige Lösung für Web Application Firewall, Bot-Abwehr, API-Sicherheit und DDoS-Abwehr, einschließlich Layer-7-DDoS. Erkennt schnell Schwachstellen und stoppt Bedrohungen in den kompliziertesten Web- und API-Architekturen. App & API Protector ist die führende Lösung zur Angriffserkennung auf dem Markt. Sie lässt sich einfach implementieren und verwenden und bietet automatische Sicherheitsupdates sowie ganzheitliche Transparenz von Traffic und Angriffen.

Höhere Anwendungs- und API-Sicherheit bei weniger Aufwand

Passen Sie den Schutz dynamisch an sich entwickelnde Angriffe an – einschließlich der Angriffe, die auf die OWASP Top 10 abzielen und komplexe DDoS-Attacken.

Minimieren Sie den Aufwand für Anwendungssicherheit und -entwicklung durch Updates, die von Akamai verwaltet werden, und einer Selbstoptimierung, die auf maschinellem Lernen basiert.

Operationalisierung der Anwendungssicherheit mit einer Auswahl gängiger DevOps-Tools und Bereitstellung innerhalb einer CI/CD-Pipeline.

Die Funktionsweise von App & API Protector

Eine Kerntechnologie, die Adaptive Security Engine, lernt Angriffsmuster und passt sich an zukünftige Cyberbedrohungen an.

Jede Anfrage wird in Echtzeit geprüft, um DDoS-, Webanwendungs- und API-Angriffe sowie schädliche Bots abzuwehren.

Die automatisierte Abwehr der Behavioral DDoS Engine schützt Ihr Unternehmen vor ausgeklügelten volumetrischen Angriffen.

Automatische Updates, Selbstoptimierung und API-Erkennung verringern den Aufwand bei der Erkennung von Schwachstellen und schützen vertrauliche Daten.<

Rezepte und Zutaten für Cybersicherheit: Das ultimative Kochbuch für Layer-7-DDoS-Ausfallsicherheit erstellen

Das ultimative Kochbuch für Layer-7-DDoS-Ausfallsicherheit erstellen

Dieses Kochbuch enthält Ratschläge zu beliebten Zielen bei Layer-7-DDoS-Angriffen, Tools und Techniken, die von Angreifern verwendet werden, praxisbezogene und Expertentipps zum Aufbau einer effektiven Verteidigungsstrategie.

Funktionen

  • Adaptive Schutzfunktionen sorgen automatisch für die neuesten Abwehrmaßnahmen für Anwendungen und APIs, die sogar vor Zero-Days und CVEs schützen

  • Durch die proaktive Selbstoptimierung entfällt das zeitaufwändige manuelle Patchen von Schwachstellen in Webdiensten

  • DDoS-Schutz blockiert Netzwerkangriffe an der Edge und schützt vor Bedrohungen auf Anwendungsebene. Dies ermöglicht sichere und schnelle Innovationen für Webanwendungen

  • API-Erkennung und -Sicherheit, damit Sie Risiken durch neue oder zuvor unbekannte APIs managen können

  • DevOps-Integration über eine einfache, intuitive Nutzeroberfläche oder mit unserem Terraform-Anbieter, APIs oder der Akamai CLI

  • Integrierte Bot-Erkennung verbessert die Sicherheit vor automatisierten Angriffen und erhöht die Performance

  • Schnelles Onboarding und einfache Anwendung von Sicherheitskonfigurationen auf Ihre neuen Anwendungen und APIs, um Sicherheitsrisiken anzugehen

  • Nutzerdefinierte Dashboard-Schnittstellen, Echtzeitwarnungen und SIEM-Integration, um Schwachstellen zu untersuchen und Angriffe zu selektieren

  • Zugriffskontrollen für erweiterte AppSec-Verwaltung, Managed Services und Professional Services

Malware-Schutz-Modul ist jetzt mit App & API Protector verfügbar

Der Malware-Schutz scannt Dateien an der Edge und verhindert so, dass Angreifer den Ursprung erreichen.

Kundenreferenzen

Finastra logo

Finastra, der führende Fintech-Anbieter, schützt Open-Finance-Apps und APIs mit Akamai

SMU setzt für ein sicheres, schnelles und zuverlässiges Onlineshopping-Erlebnis auf App & API Protector und Dynamic Site Accelerator von Akamai.

Grupo Xcaret

Grupo Xcaret verlässt sich auf Akamai für Anwendungs- und API-Schutz, Bot-Abwehr sowie schnelle und nahtlose Site Delivery.

Anwendungsfälle für Anwendungssicherheit

Erfahren Sie, wie Anwendungssicherheit kritischen DoS-/DDoS-Schutz, Bot-Transparenz und Malware-Schutz bietet und eng mit unseren anderen Sicherheitsangeboten zusammenarbeitet.

DoS-/DDoS-Schutz

Der App & API Protector ist als marktführende DDoS-Lösung anerkannt und wehrt DDoS-Angriffe auf Netzwerkebene sofort an der Edge ab. Außerdem gleicht der DDoS-Gebührenschutz von Akamai durch einen DDoS-Angriff entstandene Kosten in Form von Credits aus. Die Behavioral DDoS Engine ist neu in unserer WAAP-Lösung integriert und bietet erweiterte und automatisierte L7-DDoS-Abwehr (einschließlich verhaltensbasiertem DDoS-Schutz) sowie feinstufige Kontrollen zur Ratenbegrenzung.

Bot-Transparenz

Erhalten Sie Echtzeiteinblicke in Ihren Bot-Traffic dank Zugriff auf das umfangreiche Akamai-Verzeichnis mit mehr als 1.700 bekannten Bots sowie Tools zur Erkennung und Abwehr – dies alles ist in App & API Protector enthalten. Erweitern Sie den Schutz nach Bedarf mit der Bot-Lösung von Akamai können Sie Bot-Sicherheitskontrollen und die Abwehr erweitern, um sich vor Credential Stuffing, Web Scraping, Massen-Kontoerstellung, Bestandsmanipulation und Kreditkartenbetrug zu schützen.

Malware-Schutz

Dieses Add-on-Modul scannt Dateien vor dem Upload an der Edge. So wird verhindert, dass Malware als schädlicher Dateiupload in Unternehmenssysteme gelangt. Es ist keine zusätzliche App- oder API-Konfiguration erforderlich, daher sparen Sie sich die Zeit, die Sie für die individuelle Einrichtung des Schutzes in jedem einzelnen System aufwenden müssten.

Häufig gestellte Fragen

Es ist eine offene API verfügbar, um Konfigurationsänderungen von App & API Protector in einer CI/CD-Pipeline zu automatisieren. Darüber hinaus steht auch ein CLI- und Terraform-Provider zur Verfügung, um API-Aufrufe zu tätigen – Sie können die API jedoch auch direkt aufrufen. Die Dokumentation für die offenen APIs, die CLI und den Terraform-Provider ist öffentlich verfügbar. Außerdem steht eine öffentliche Postman-Sammlung zum Testen der API zur Verfügung. Diese flexible Sicherheit ermöglicht es Sicherheitsteams, sich auf Penetrationstests und Bedrohungsmodellierung zu konzentrieren, um die Anwendungssicherheit bereits im Entwicklungsprozess zu verbessern.

Durch den Einsatz von Tools für kontinuierliche Sicherheitstests und die Automatisierung der Echtzeitüberwachung erkennt und mindert App & API Protector Sicherheitsrisiken wie Zero-Days, CVEs und OWASP Top 10-Schwachstellen wie SQL-Injection und Cross-Site Scripting. Die Lösung stellt sicher, dass während des gesamten Entwicklungsprozesses und des Anwendungslebenszyklus Sicherheitsmaßnahmen vorhanden sind, um viele Arten von Anwendungssicherheit zu gewährleisten. App & API Protector behebt auch die Sicherheitsbedrohungen der OWASP API Top 10.

App & API Protector bietet Connectors für Splunk und andere Anbieter sowie ein SIEM-Integrationsmodul für eine bessere Identifikation, Erkennung und forensische Analyse.

App & API Protector ist eine nutzerfreundliche Lösung, die Sicherheitsteams viel Zeit spart. Für Unternehmen, die mehr benötigen, bietet App & API Protector optionale Managed und Professional Services, die sich je nach Bedarf in Ihrem Unternehmen skalieren und ändern lassen. Der Security Operations Command Center Advanced Support Service bietet ein verbessertes und personalisiertes Kundenerlebnis. Akamai bietet Ihnen zudem drei Support-Level-Optionen, um Ihre individuellen Geschäftsanforderungen abzudecken: (1) vollständig verwaltet, (2) gemeinsam verwaltet (Sie werden von Akamai unterstützt) oder (3) Self Service.

Akamai entwickelt seine Produkte in dem Wissen, dass Latenz für unsere Kunden keine Option ist – schließlich hängt ihr Geschäft davon ab. Wie alle Produkte von Akamai ist App & API Protector hocheffizient, und die Auswirkungen auf die Performance Ihrer Anwendung oder Website sollten für Nutzer nicht wahrnehmbar sein.

Layer-7-DDoS-Angriffe zielen auf die Anwendungsebene ab. Dabei wird versucht, die Nutzeroberfläche oder Dienste wie HTTP, HTTPS, DNS und SMTP zu unterbrechen. Diese Angriffe sind besonders heimtückisch, da sie die Anwendungsebene ausnutzen und häufig herkömmliche Sicherheitsmaßnahmen umgehen. App & API-Protector wird von der neuen Behavioral DDoS Engine mit umfassender L7-Funktionalität unterstützt, um sich automatisch gegen ausgeklügelte DDoS-Angriffe zu schützen.

Ressourcen

Die Komplexität moderner Anwendungen bietet Cyberkriminellen unzählige Angriffsmöglichkeiten. Hier erfahren Sie, warum Einfachheit die beste Verteidigung ist.

Eine umfassende Checkliste, um WAFs und WAAP-Anbieter zu bewerten und sicherzustellen, dass die Lösung Ihren Sicherheits-, Performance-, Finanz- und Betriebsanforderungen entspricht.

A person with black glass is shown with their face lit by the light of a computer screen

Kostenlos testen: Testen Sie App & API Protector 30 Tage lang

Überzeugen Sie sich von den Vorteilen von App & API Protector:

  • Passen Sie den Schutz an ausgefeiltere Angriffe an

  • Vereinfachen Sie die Sicherheit mit automatisierten Updates und Selbstoptimierung

  • Unterstützen Sie Ihre Entwickler und Sicherheitsteams


Richten Sie Ihre 30-tägige kostenlose Testversion ein:

  1. Formular absenden

  2. E-Mail-Adresse bestätigen

  3. Melden Sie sich an und richten Sie Ihre Instanz von App & API Protector ein

Es gelten die Geschäftsbedingungen.

 

Vielen Dank, dass Sie eine Testversion von App & API Protector angefordert haben. Sie erhalten in Kürze eine E‑Mail, mit der Sie Ihre E‑Mail-Adresse bestätigen können. Sobald die Bestätigung abgeschlossen wurde, erhalten Sie Ihre Anmeldedaten für die Konfiguration Ihrer Testversion per E‑Mail.

1GARTNER® ist eine eingetragene Marke und Dienstleistungsmarke und PEER INSIGHTS™  ist eine eingetragene Marke von Gartner, Inc. bzw. seinen Vertragspartnern in den USA und weltweit und wird hierin mit Genehmigung verwendet. Alle Rechte vorbehalten. Die Auszeichnung GARTNER PEER INSIGHTS CUSTOMERS’ CHOICE ist eine Handels- und Dienstleistungsmarke von Gartner, Inc. bzw. seinen Vertragspartnern in den USA und weltweit und wird hierin mit Genehmigung verwendet. Alle Rechte vorbehalten. Bitte beachten Sie, dass dieser Bericht zuvor als Gartner Peer Insights „Voice of the Customer“: Web Application Firewalls in 2020 bezeichnet wurde. Inhalte von Gartner Peer Insights bestehen aus den Meinungen einzelner Endnutzer, die auf ihren eigenen Erfahrungen basieren, und dürfen nicht als Tatsachen ausgelegt werden. Sie repräsentieren auch nicht die Ansichten von Gartner oder seinen Vertragspartnern. Gartner befürwortet weder die in diesem Inhalt dargestellten Anbieter, Produkte oder Dienstleistungen noch übernimmt Gartner eine ausdrückliche oder stillschweigende Gewährleistung hinsichtlich der Richtigkeit oder Vollständigkeit dieses Inhalts, einschließlich der Gewährleistung der Marktgängigkeit oder Eignung für einen bestimmten Zweck.