Depuis les premiers jours des API Web, les développeurs d’API et les praticiens de la sécurité ont tiré parti du leadership éclairé et des outils de Ping Identity. Ping contribue à la norme OAuth depuis près d’une décennie et a été l’un des premiers à mettre en œuvre le serveur d’autorisation OAuth. À ce jour, les membres de l’équipe Ping aident à définir les principales normes de sécurité des API telles que JWT, la révocation des jetons, l’introspection des jetons, l’enregistrement dynamique des clients, les API de qualité financière et une myriade d’autres spécifications pertinentes.
Les solutions d’identité intelligentes de Ping Identity comprennent un serveur OAuth de pointe, une authentification forte, une MFA, un contrôle d’accès des API, un consentement basé sur des API et une application de la confidentialité ainsi qu’une cybersécurité API basée sur l’IA.
PingFederate
L’émission et la gestion des jetons OAuth sont au cœur des préoccupations de la sécurité des API. La meilleure technologie de serveur d’autorisation OAuth pour la prise en charge des protocoles et la présence sur le marché, PingFederate permet l’émission de jetons à vos consommateurs d’API. Tirant parti d’un riche ensemble de flux standard et personnalisés, PingFederate vous aide à offrir une expérience exceptionnelle à vos utilisateurs finaux. Il est également utilisé par le serveur API pour valider les jetons et récupérer les attributs qui sont utilisés dans les décisions de contrôle d’accès API. En savoir plus sur PingFederate
PingAccess
Avec ses politiques OAuth prêtes à l’emploi pour la validation des jetons/de l’étendue et la définition des règles de contrôle des accès basées sur les attributs, PingAccess vous permet de définir et d’appliquer des règles de contrôle d’accès aux API. Pour une définition de règle avancée, vous pouvez alimenter des scripts dans ce moteur de règles. Déployé en side-car ou en ligne, PingAccess fonctionne sur vos silos d’API. En savoir plus sur PingAccess
PingAuthorize
Attaché à vos API en ligne ou via une passerelle API, PingAuthorize fournit des contrôles des accès précis et basés sur des politiques pour la protection et le filtrage des données attribut par attribut, idéal pour la conformité réglementaire et la gestion du consentement. Il dispose d’une interface utilisateur graphique pour les utilisateurs commerciaux afin de concevoir, tester et mettre en place de manière collaborative des règles de contrôle des données dans les annuaires d’utilisateurs et les API. Il fournit également une solution centralisée pour autoriser et filtrer les requêtes aux API en temps réel, ce qui constitue un réel avantage pour gérer et veiller à la confidentialité des données des clients. En savoir plus PingAuthorize
PingIntelligence for APIs
PingIntelligence for APIs analyse vos métadonnées de trafic d’API pour découvrir et protéger vos API. Il vous donne également des informations détaillées sur votre trafic d’API en associant des métadonnées de trafic d’API à des informations d’identité pour fournir un panneau d’indication unique à partir duquel vous pouvez surveiller vos activités API sur toutes les passerelles, centres de données et clouds. Cela vous permet de générer des rapports sur le trafic API à travers les silos, répartis entre les utilisateurs, les jetons, les adresses IP, les cookies, etc... PingIntelligence for APIs utilise l’apprentissage automatique pour créer des modèles sur votre trafic d’API et repérer les écarts qui indiquent des anomalies et des attaques sans règles à écrire et à entretenir. Ces modèles suivent un riche ensemble de métadonnées de trafic d’API, notamment les taux de transaction, les taux d’erreur, les séquences, l’identité de l’utilisateur, les ressources en cours d’accès, les actions entreprises, les volumes, les latences, l’emplacement du réseau, etc... Grâce à ses intégrations prêtes à l’emploi avec toutes les passerelles API et équilibreurs de charge courants, PingIntelligence for APIs peut identifier les défauts de conception des API et les bogues en cours de production, signaler les partenaires qui utilisent mal ou abusent de vos API et détecter et bloquer les pirates informatiques travaillant sur vos API pour violer votre entreprise. En savoir plus sur PingIntelligence for APIs