Publié initialement le 18 juin 2024 ; mis à jour en octobre 2025
Présentation d'API Gateway d'Akamai et d'App & API Protector d'Akamai
Chez Akamai, nous évoluons en permanence pour relever les défis de la protection des applications Web et des API (WAAP), prévalant dans le paysage digital d'aujourd'hui. En tant que partenaire engagé dans la cybersécurité, nous étudions avec diligence les dernières menaces de sécurité des interfaces de programmation d'applications (API), afin de créer des solutions robustes et fiables qui protègent au mieux nos clients.
Aujourd'hui, nous mettons en avant les capacités et fonctions clés de deux solutions Akamai pouvant fonctionner ensemble pour renforcer l'architecture de sécurité des entreprises : API Gateway d'Akamai, notre solution de contrôle du trafic API et App & API Protector d'Akamai, notre solution WAAP dans le cloud.
Comprendre le fonctionnement d'API Gateway d'Akamai
API Gateway prend en charge et optimise la gestion et la sécurité des API d'un réseau organisationnel, servant de jonction critique où les requêtes API entrantes sont authentifiées, autorisées et acheminées. Cette passerelle agit comme la première ligne de défense, examinant les requêtes API avant qu'elles ne puissent interagir avec les systèmes back-end. Elle inspecte les API pour s'assurer qu'elles sont accessibles, efficaces et sécurisées en authentifiant et en autorisant le trafic.
Découvrez App & API Protector d'Akamai
Notre App & API Protector s'éloigne du pare-feu d'application Web (WAF) traditionnel et offre une protection complète adaptée à la fois aux applications Web et aux API. Cette solution incarne la nouvelle génération de technologies WAAP, fournissant une approche unifiée pour sécuriser les actifs contre les menaces de sécurité avancées en utilisant l'automatisation et l'intelligence à l'échelle.
En outre, elle tire parti d'une sécurité adaptative basée sur l'apprentissage continu du trafic et des menaces au niveau mondial, garantissant des défenses actualisées contre les défis évolutifs de la cybersécurité.
S'appuyant sur une technologie et une méthodologie solides et constamment mises à jour, cette solution WAAP complète peut faire évoluer les postures de sécurité des entreprises tout en dépassant les capacités des WAF traditionnels.
Bien que les termes « WAF » et « solution WAAP dans le cloud » soient souvent utilisés de manière interchangeable lorsqu'il est question de protection contre les 10 principaux risques liés à la sécurité des applications Web de l'OWASP et les 10 principaux risques pour la sécurité des API de l'OWASP, nous utilisons ce dernier terme car il incorpore la protection à la fois des applications Web et des API.
La Figure 1 montre comment API Gateway authentifie les informations d'identification pour le trafic légitime et malveillant destiné à l'environnement d'un client, et comment App & API Protector applique ensuite des protections, des visibilités et une mise à l'échelle du cache en bordure de l'Internet à ce trafic, garantissant que seul le trafic légitime atteint le client.
Comment API Gateway et WAAP fonctionnent ensemble
Le parcours d'une requête API commence à l'API Gateway, où elle est examinée, authentifiée/autorisée et acheminée de manière intelligente.
Une fois la passerelle franchie, le trafic passe par App & API Protector, qui effectue des contrôles de sécurité plus approfondis, notamment en ce qui concerne l'atténuation des attaques par déni de service distribué (DDoS), la gestion des bots, le cryptage SSL et TLS, etc. App & API Protector applique des stratégies de sécurité et valide les autorisations pour atténuer les tentatives d'attaque et y remédier.
Le modèle de sécurité à plusieurs niveaux d'Akamai permet uniquement aux requêtes sécurisées et légitimes d'atteindre et d'interagir avec les services back-end et les microservices critiques du client.
En quoi l'API Gateway et WAAP diffèrent-ils
- Bien que l'API Gateway et WAAP se complètent en tant que composants intégraux des contrôles et de l'architecture de sécurité d'Akamai, ils ont des rôles distincts dans l'atténuation des menaces liées aux API.
API Gateway gère l'authentification, l'autorisation et le routage du trafic API afin de garantir l'optimisation du trafic pour les performances d'exécution et les contrôles de sécurité initiaux.
App & API Protector (notre solution WAAP) offre un niveau de sécurité plus profond et plus granulaire. Il protège contre de nombreuses approches malveillantes de piratage au sein de l'écosystème des menaces, notamment les attaques Web sophistiquées, les abus d'API, etc., grâce à des technologies de sécurité de pointe comme le moteur de sécurité adaptatif d'Akamai.
Pourquoi intégrer API Gateway à votre système de sécurité ?
Avec API Gateway comme point de contrôle initial pour tout le trafic API entrant de votre organisation, les avantages sont les suivants :
Contrôle d'accès. En validant les jetons Web JSON (JWT) et en gérant les clés API en bordure de l'Internet, API Gateway empêche le trafic inutile d'atteindre vos systèmes centraux et déleste votre fournisseur d'identité tout en réduisant considérablement la latence du réseau.
Gestion du trafic. Avec la possibilité de définir et d'appliquer des limites sur les requêtes API, vos services restent opérationnels en cas d'appels d'API excessifs. Elle permet un contrôle précis sur qui peut accéder à quoi… et à quelle fréquence.
Amélioration des rapports et de l'application des règles. API Gateway offre des informations sur les modèles d'utilisation des API et peut appliquer des stratégies comme des règles de routage et des paramètres de confidentialité des API, ce qui garantit des performances optimales et la conformité avec diverses normes.
Approche de sécurité multifonction d'App & API Protector
App & API Protector est conçu pour être une solution de sécurité rapide, fiable et complète, intégrant plusieurs fonctionnalités sophistiquées et niveaux de défense dans un seul cadre (Figure 2).
Sécurité des applications de pointe
Toutes vos applications bénéficient d'une meilleure protection grâce à des fonctionnalités à plusieurs niveaux et à des paramètres granulaires personnalisables, comme la limitation avancée du débit, qui ont été conçus pour prévenir les menaces les plus sophistiquées et corriger les vulnérabilités. Des protections supplémentaires contre des facteurs comme la réputation des clients tirent parti de la visibilité étendue de la plateforme pour vous aider à adopter une position de sécurité plus proactive.
Protection des API
En plus des protections contre les attaques d'API, notre solution WAAP comprend une fonction de détection des API qui alerte votre équipe de sécurité sur les API nouvelles, modifiées ou vulnérables et signale de manière proactive les API tentant d'utiliser ou d'accéder à des informations personnelles identifiables, notamment des numéros de carte de crédit, des adresses électroniques et des informations sur les comptes. Cela permet d'éviter les violations de données et de se conformer aux lois et réglementations préservant les données sensibles.
Protection contre les attaques DDoS
Reconnu comme un leader du marché en matière de protection contre les attaques DDoS, App & API Protector protège plus efficacement l'infrastructure en absorbant et en dispersant le trafic d'attaque en bordure de l'Internet du réseau, loin de l'emplacement du client. De récentes innovations ont également amélioré les protections DDoS de couche 7, notamment la limitation de débit, pour défendre les cyberattaques volumétriques ciblant vos applications.
Visibilité et atténuation des bots
Bénéficiez d'une visibilité en temps réel de votre trafic de bots avec l'accès au long répertoire d'Akamai, qui recense plus de 1 700 bots connus. Étudiez les analyses de sites Web faussées, empêchez la surcharge d'origine, bloquez les attaques de bots malveillants et créez vos propres définitions de bot pour permettre l'accès aux bots tiers et partenaires sans obstruction.
Plateforme en bordure de l'Internet Akamai et réseau de diffusion de contenu (CDN)
App & API Protector associe des fonctions de sécurité très efficaces à des performances de pointe grâce à notre plateforme de dernière génération, et garantit une disponibilité de 100 % via notre solution CDN, conformément à notre accord de niveau de service. Des fonctionnalités appréciées des clients telles que Akamai Site Shield, Akamai Image & Video Manager, Akamai mPulse Lite, Akamai EdgeWorkers et Akamai API Acceleration sont également incluses.
Protégez votre réseau contre toutes les menaces, à tout moment
API Gateway et App & API Protector sont des composants essentiels d'une architecture de sécurité robuste, optimisant la gestion des API et la sécurité préliminaire tout en fournissant des protections plus profondes et plus complètes contre des menaces de plus en plus complexes. Ensemble, ils peuvent défendre vos applications et vos API contre des cybermenaces en constante évolution.
En accédant à ces solutions de sécurité ainsi qu'à ces renseignements sur les menaces de premier ordre et en les maîtrisant, votre entreprise peut bénéficier d'un environnement digital plus sûr et plus efficace. Vous pouvez ainsi améliorer votre activité et offrir des expériences utilisateur incroyables, tout en protégeant vos actifs critiques en toute confiance.
Balises