IT团队的应用架构师和资深软件开发人员感觉到消费化了吗,移动开发趋势和BYOD力量导致他们的API无法控制?如果他们考虑它,那它就有可能会发生,这意味着是时候开始准备一些治理方案来解决API问题了。
API治理越来越重要
治理是一个复杂且富有挑战的领域——现在比以往任何时候都更加的复杂具有挑战,因为如此之多的应用程序已经转到了云和移动设备上。Layer 7 Technologies的首席API架构师Mike Amundsen (@mamund)说,当涉及到API和SOA治理时,太多的人想到只是一小部分。访问和终端安全只这片地中的一小部分而已。你还要考虑一些其它的问题:
1.谁是你的用户,他们正在使用什么?
2.他们是怎么访问你的API的?
3.哪一个合伙人推动了系统的大量流量?
4.你与哪个合伙人签有服务水平协议,那些协议的状态是这样的?
当你知道了该问什么样的问题时,你就可以收集你需要的数据来迭代提升你的API了。随着API部署到云端和移动上,你追踪的东西也改变了。你与SOA端点接触的面积也变大了。例如,过去你可能在内部创建API只为内部所用。但是现在,你可能要在云端部署,这样地理位置较远的,或者甚至是初创企业的外部个人开发人员也可以访问。一个较大的领域意味着更多的工具,对此Layer 7很乐于帮助企业进行选择和实施。
BYOD解决方案使企业得到控制
消费化和BYOD趋势正在促使企业创造越来越多的移动可用的API。然而,这并意味着组织允许企业设备用户自主确定数据安全水平,能猜没他们的智能手机密码有多难。Mark指出企业在它们的支配范围内确实有许多选择来管理所属员工移动设备上数据的访问和使用方式。
1.在设备层面上,如果手机和平板丢失,数据可以远程删除。当然,这得假设损失报告及时。
2.组织可以使用“沙盒”使应用在一个安全,受保护的环境中运行,而且在此环境中还不会影响(或被影响)同一设备上的其它应用运行。这非常重要,当你不知道员工会下载什么样的应用,及不了解这此应用怎样与企业API交互里。
3.所有设备都可经由代理工具。这些删除或保护公司数据,因此它不会通过社交媒体和其它平台轻易共享或曝光(无论是有意还是无意的)。
4.最后,企业可以架构他们自己的API,从而遵循那些最先支持最佳安全实践的规则和政策。
找出你所不知的
Amundsen描述说典型客户参与的评估流程,而且要以一系列的问题开始。每一个问题都要阐明公司想要努力达到的目标。他们现有的工具是什么?他们是否有设备、用户和API需要管理?
有了这些信息,Layer 7可以提供一些工具,允许客户发现他们的系统真正在做什么。这样,当隐藏的安全问题曝光时,他们就不会在前进的道路上受到6-12月的阻碍了。据Amundsen说,其中一个最有效的工具是SecureSpan Gateway,它允许你监测、收集、检查、导出和分析所有数据通过网络连接过来的数据。当然,SecureSpan是Layer 7的一项技术,所以Marc可能有点偏颇,但它仍然是优秀监控工具的一个例子,可以帮助组织管理困难的任务,然后提供深刻的信息,根据这些信息,组织可以作出明智的改变决策企业架构师和资深软件工程师不必担心扩大范围的API治理,当他们拥有合适的工具来帮助这一挑战缩小规模。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
相关推荐
-
企业内是否一定要支持Android?
让我们看看Google正在如何改进Android的功能,去帮助运行业务,并且重新思考该平台是否是企业可用的工具。
-
集成云计算和移动性缔造生产力神话
在云计算为企业节省大笔资金的同时,它也使得企业变得更具生产力。而当云计算与移动性结合时,其生产力更是得到了极大提升。
-
企业同步共享实施的五大陷阱
当使用企业文件同步共享应用时,一些最大的障碍可能会在初始部署的过程中出现,但你了解这些陷阱吗?
-
BYOD浪潮下企业移动协同如何部署?
企业IT部门在这个信息化、网络化、移动化时代的技术浪潮中不断探索, 以移动设备为例,手机、平板越来越成为员工钟爱的办公设备。