无数物联网设备正不断从云端“母舰”处检查丰富数据,而其中使用的强大API接口也迅速成为恶意黑客眼中的攻击目标。于是,API安全再次站在了时代舞台的最中央。
谷歌API安全计划Apigee的出现,令API的整体安全水平迈上新的台阶。而且不仅仅是物联网,流畅丝滑的用户体验设计背后也同样要求机器间数据的无缝对接。只有这样才能以低摩擦方式交换大量数据,将远端分布式响应技术融入到前所未有的精彩体验中来。
但为了让这一切“正常起效”,我们也要考虑到强大接口所引发的恶意攻击可能性。如果不加控制,创纪录的传输能力只会把敏感数据以创纪录的速度传递给恶意黑客。
为此,我们在今年的RSA大会上发表了一篇文章,讨论初创企业正以怎样的方式保障API安全、防止其在悄无声息之下沦为倾泄数据的致命软肋。除我们之外,知名安全媒体DarkReading也打算好好给API安全事件引发的业务损失算笔账。
如今,更多重量级巨头也在进军这一领域,打算将API安全保障塑造成“下一件大事”。谷歌为自家云平台打造的Apigee Advanced API Security,就是想帮助组织客户发现API配置错误并阻止恶意机器人。从之前的记录来看,API配置错误正是多数安全事故的罪魁祸首之一。
好在OWASP API Security Project等工具已经相继出炉,能帮助大家对自己的API或需要交互的API开展健康检查,并以结果作为安全衡量基准。这些工具还深入剖析了常见错误配置及处理方法,相当于给大家提供了良好的保护起点。
而就在企业重视API保护工作的同时,下阶段针对API的黑客攻击也必然迅速增加。而这一波的攻击重点,很可能就是在云和大数据体系中至关重要的工业接口。而一旦这里存在配置错误,将很快导致大量数据被传递至犯罪分子手中,最终引发严重危害。在这场关于安全的军备竞赛中,我们唯一能做的就是避免自己沦为那个受害者。
好文章,需要你的鼓励
谷歌透露,尽管闪存存储技术日益普及,但公司大部分存储需求仍依赖传统硬盘。为了提升存储系统性能,谷歌开发了自动化数据分层系统,在保持成本效益的同时显著改善了存储效率。这种平衡快速昂贵闪存和廉价缓慢硬盘的策略,展现了大规模数据中心在存储管理上面临的挑战和创新。
近期围绕DeepSeek的讨论凸显了数据中心行业持续创新的必要性。尽管关于是否需要减少数据中心的争论仍在继续,但它们对AI发展至关重要。同时,人们对水资源使用、能源消耗和环境影响的担忧日益增加,这突显了将增长与可持续性和社区期望相结合的紧迫性,也凸显了该行业需要新思维。本文探讨了数据中心如何通过重新定义与社区的关系,从被动应对转向主动参与,以实现可持续发展。
谷歌正在其搜索、地图和 Gemini 服务中推出一系列新功能,其中部分由 AI 驱动,旨在帮助用户规划暑期度假。新功能包括 AI 行程概览、酒店价格追踪、照片识别等实用工具,让度假规划变得更加便捷和智能化。这些功能的推出正值用户越来越多地转向 ChatGPT 等工具寻求旅行规划帮助之际。
Datadobi 发布 StorageMAP v7.2 版本,通过增强元数据和报告功能,帮助企业降低成本、提升环保表现,并扩展对象存储数据的管理范围。新版本支持混合云存储策略,提供更精确的数据分析和管理能力,助力企业应对不断增长的非结构化数据挑战。