中飛科技股份有限公司 ::: 專業的團隊,精緻的服務

SOLUTION

資訊安全解決方案
How We Do It

Imperva

Imperva可以保護您的雲端應用程式,網站,Web應用程式,關鍵資料庫,文件和大數據儲存 - 免受外部駭客和企業內部惡意威脅,防止盜竊和不斷發展的勒索攻擊。
Imperva 防禦中心的研究團隊由一群優異的資料和應用程式安全專家組成,其技術為用戶存取資料和應用程式提供了精細的可視性,並使用複雜的用戶跟蹤和分類來檢測和阻止網路攻擊、殭屍網路、未授權用戶和惡意內部人員。 因此,無論您的關鍵數據資產是在雲端還是本地的應用程式或資料庫中,您都可以確信Imperva 將保護它們免受侵害。
img src="sec1-img1.jpg" alt="Imperva WAF"  img src="sec1-img2.jpg" alt="imperva DDos" 

Application Security
應用安全

Imperva 應用安全方案可確保您的應用程式安全,因此您的企業可以繼續提供卓越的用戶服務

img src="sec2_img1.jpg" alt="WAF 網頁應用程式防火牆"


Web Application Firewall (WAF)

Imperva Web Application Firewall (Web 應用程式防火牆) 是領先業界的網站應用安全方案,保護關鍵業務應用及其資料,免受來自複雜的網路攻擊。

 
  • 動態剖析應用程式行為並虛擬修補應用程式漏洞
 
  • 阻斷邏輯和技術攻擊,包括威脅情報的 OWASP Top-10
 
  • 通過靈活的管理選項,可支援雲端或本地部署
img src="sec2_img2.jpg" alt="DDoS Protection 雲端保護"


DDoS protection

Imperva DDoS protection 提供企業雲端應用情況和風險的能見度。中斷針對網站、應用程式和基礎架構的 DDoS 攻擊,同時提高網站服務效能。

 
  • 確保自動檢測和緩解 DDoS 攻擊,並提供不間斷的保護
 
  • 阻止低速和慢速攻擊及針對所有類型服務容量的 DDoS 攻擊
 
  • 經由負載平衡和全球 CDN 提高您網站的服務效能
img src="sec2_img3.jpg" alt="imperva"

Threat Intelligence

Imperva Threat Intelligence 威脅情報提供了針對新興威脅的最快、最先進的警告,以保護您的應用程式

 
  • 準確區分傳入流量,使用 Threat Intelligence Bot Protection 對流量進行分類
 
  • Threat Intelligence 帳戶接管保護,防止未經授權的存取,暴力登錄嘗試及使用受威脅的用戶名和密碼
 
  • 持續的 Threat Intelligence 威脅情報更新,自動阻止新興威脅
img src="Advanced-Bot-Protection.png" alt="Advanced-Bot-Protection 進階式機器人防護"


Advanced Bot Protection (ABP)

Imperva Advanced Bot Protection (ABP) 領先業界技術可完全整合至雲端應用安全平臺,部署比以往都更容易、更快和更靈活,可以保護您的網站,移動應用程式和 API 免受自動威脅,而不會影響關鍵業務流量,以達到真正的深度防禦安全。

 
  • 新一代代碼混淆,動態欺騙技術
 
  • 操作簡易,在幾分鐘或幾週內快速部署
 
  • 易於佈署使用,原有使用 Cloud WAF 的使用者可一鍵啟用
 
  • 在不影響關鍵業務流量的情況下減少延遲,改進整體網站效能


API Security

Imperva API Security 透過深度探索和分類敏感數據,提供對所有 API 的持續保護,以檢測所有公開、私有和未知 API,使企業實現 API 的可視性、分類風險和深度保護 對抗 OWASP API 十大風險 基於 OpenAPI 規範建立的安全模型,透過提供開發人員即時的 API 狀態 以保障效能最佳化並預防任何變更或濫用,一站式的解決方案,提供從既有應用程式到雲端原生應用程式的 API 安全保護, Imperva 是一家獲得分析師認可的網路安全領導者,無論客戶位於何處,都致力於保護數據和應用程式的安全。

 
  • 進階 AI / ML 智慧機器學習技術自動發現及分類敏感數據,提供全面 “API 可視性”。
 
  • 快速識別分析並建立全面 API 安全模型。
 
  • 易於佈署使用,原有使用 Cloud WAF 的使用者可一鍵啟用。
 
  • 操作簡易,在幾分鐘至數週內快速部署。
 
  • 提供完整的鑑識資訊,並自動分析與敏感數據相關的風險。
 
  • 全面覆蓋 OWASP API Top-10 防護。

什麼是 API?為什麼需要特別被保護?

API (Application Programming Interface) 應用程式介面是讓不同軟體元件交互運作的界面。在現代的技術環境中,API 變得非常重要,因為它們允許不同的服務和應用程式之間進行資訊交換和互動,API 生活中無所不在。然而,與此同時,API 安全普遍被忽視,然而 API 安全的巨大風險已成為應用程式被攻擊的最大的媒介。

OWASP API Top10 應用程式介面的十大威脅:

 
  • API 1:2023 - Broken Object Level Authorization 不安全的物件授權。
  • API 2:2023 - Broken Authentication 不安全的身分認證。
  • API 3:2023 - Broken Object Property Level Authorization 物件屬性級別授權失效。
 
  • API 4:2023 - Unrestricted Resource Consumption 不受限的資源消耗。
 
  • API 5:2023 - Broken Function Level Authorization 不安全的功能權限控管。
 
  • API 6:2023 - Unrestricted Access to Sensitive Business Flows 不受限存取敏感商務流程。
 
  • API 72023 - Server Side Request Forgery 伺服器端請求偽造。
 
  • API 82023 - Security Misconfiguration 安全組態錯誤。
 
  • API 92023 - Improper Inventory Management 庫存管理不當。
 
  • API 10:2023 - Unsafe Consumption of APIs API 的不安全使用。

API 安全關鍵在於可視性

 
  • Gartner 指出 API 已成 Web 應用程式的第一大攻擊媒介並且持續擴大影響範圍。
 
  • API 缺乏可視性以及風險管控已成駭客主要攻擊的目標。
 
  • 傳統解決方案無法有抵擋 API 的巨大威脅。

了解你的 API
 
  • 公開且已知的 API網站、行動應用程式、物聯網設備、桌面應用程式等。
 
  • 影子 API用於公開和後端用途的未知 API。
 
  • 後端 API是指用於處理資料存儲、微服務、已停用應用程式等非公開子系統的 API

Imperva API 防護框架的 4 個主要元

進行 API 保護工作不僅僅是為了預防攻擊,更是為了保護您的資產、保護您的業務。IMPERVA 將為您提供全面、深度且具有預警性的 API 保護解決方案,讓您能在安全的環境中進行業務運營。

Data Security
資料安全

Imperva 的資料安全解決方案,保護企業重要資料免受攻擊並且合乎法規,對您的關鍵業務極為重要。

img src="sec2_img4.jpg" alt="DAM DBF資庫防護"

Data Protection and Database Audit

Imperva Data Activity Monitoring (DAM) 保護您的資料庫和文件,對資料庫性能影響有效降至最低,同時也可以滿足廣泛的法規要求。多層式架構可用以支援最大的資料庫和大數據設置。通過自動化執行安全和合規性任務,提供資料保護並也簡化了審核流程。

 
  • 發現隱藏的風險,評估資料庫中的漏洞和配置錯誤。
 
  • 保護重要資料免受外部威脅,檢測並遏制惡意、粗心或受到侵害的內部用戶。
 
  • 遵守資料安全和隱私法規-包括HIPAA,GDPR,SOX。
img src="sec2_img5.jpg" alt="Data Rick Counterbreach"

Data Risk Analytics(DRA)

Data Risk Analytics (DRA)  經由AI智能學習應用程式,可以記錄和學習使用者正常使用資料的模式,藉此識別出異常或是不正確的使用行為。進而保護企業的資料免除被入侵的風險、惡意或者大意的使用者所造成的資料竊取和損失。

 
  • 發現最具風險的用戶,並識別用戶活動而所造成的風險。
 
  • 監控誰在存取您的資料,並立即回應不尋常的行為。
 
  • 自動檢測危險行為,並識別偏離規範的特定活動。
 
  • 利用機器學習,並僅向SIEM發送真實警報,使 IT 能專注於真正的威脅。
img src="sec2_img6.jpg" alt="Data mask 資料遮罩"

Data Masking

Imperva Data Masking 靜態資料遮罩方案,通過可用虛構資料取代重要機敏資料來降低遺失風險。 虛構資料會保持參數的完整性和統計需求,也可以防止資料被盜取的危險,並且能確保資料隱私遵守規定和傳輸規則的法規和政策。

 
  • 分類敏感資料,確保企業資料使用的和規性和資料庫效能。
 
  • 支援廣泛的資料庫平台。
 
  • 多種遮罩轉換虛構資料選擇。
leaders quadrant

得獎項目

業界唯一!IMPERVA 連續5年成為Gartner WAF (Web應用防火牆) 魔力象限的領導者!
Thoma Bravo 收購了Imperva之後,將為Imperva 客戶不論在雲端或實體的應用程式安全,提供更靈活性且更完善的防護。
Imperva是業界領先的網路安全公司,致力於保護資料和應用程式的安全,不論是在雲端、實體或多個環境中,都能提供客戶完整的應用程式防護,幫助客戶能更專注於業務創新與發展。
Imperva 利用AI人工智慧與機器學習,Imperva Attack Analytics 可以處理大量的應用程式安全事件,並解析為可以識別的資訊,增加IT人員的工作效率,及使組織能更快速的回應威脅。
 
2017通路最佳貢獻女性

IMPERVA的Katherine Russ-Hotfelter(Incapsula的合作夥伴和聯盟營銷總監)在CRN 2017頻道女性頻道(2017 Women of the Channel)名單中獲得了評選。 CRN每年都會向具有非凡專業知識和遠見的有影響力的女性領導人致敬。 構成這份年度名單的女性高管遍布IT渠道,代表供應商,分銷商,解決方案提供商和其他在渠道生態系統中佔據突出地位的組織。
2017五星合作夥伴計劃獎

通路公司(The Channel Company - CRN)五星級合作夥伴計劃指南評級解決方案提供商提供通路計劃中最佳合作元素的公司。 為了確定評級,通路公司根據對項目產品,合作夥伴盈利能力,合作夥伴培訓,教育和支持,營銷計劃和資源,銷售支持和溝通的投資,評估了每個供應商的合作夥伴計劃。
2017年度最佳網路應用獎

SC Media在2017年3月的SC大獎中授予IMPERVA最佳Web應用解決方案信任獎。得獎者由SC Media的讀者群中傑出的IT安全專家組選出,並由SC Media的編輯團隊選中。IMPERVA SecureSphere還被評為SC獎最佳資料庫解決方案入圍者,IMPERVA CounterBreach因最佳行為分析而獲獎。
2017最酷的身份管理和資料保護供應商

通路公司(CRN)包括IMPERVA列入他們的15個最酷的身份管理和資料保護供應商名單。 今年的CRN安全100強名單中包括15家身份和訪問管理以及數據保護公司,希望在發生攻擊時幫助企業放心,保護他們的重要數據和應用安全。
2017年通路總裁獎

通路公司(CRN)認可IMPERVA的通路總監Brian Feeney(通路副總裁)和Kirt Jorgenson(通路和聯盟營銷高級總監)。 每年的通路總監名單都察覺有前瞻性思維的領導者。 獲獎者由CRN的編輯人員根據專業成就,在行業中的地位,為通路合作夥伴奉獻以及推動未來發展和創新的策略而選定。
IMPERVA在SC大獎2017上榮獲最佳Web應用解決方案

IMPERVA憑藉其Web應用防火牆(WAF)在SC大獎2017中榮獲最佳Web應用解決方案優秀獎。 SC大獎卓越獎類別的獲獎者由私營和公共部門的IT安全專家小組挑選。 在評審過程中,每位入圍者都經過了嚴格的評估,包括深入分析,分析師報告和產品評論。 在對每個決賽選手的優勢進行全面而全面的分析後,IMPERVA及其SecureSphere和Incapsula WAF解決方案被選為優秀獎的獲勝者。
IMPERVA WAF是全球唯一連續四年獲選為Gartner領導者象限的第一品牌
2017年Forrester Wave

DDoS緩解解決方案報告,IMPERVA Incapsula在產品和策略中名列前茅。

詳細請點選我
VIDEO

影片

OWASP AUTOMATED THREATS: WEB SCRAPING

Imperva進階機器人程式防護功能可保護關鍵任務網站、行動應用程式及API免於自動化威脅,且不會影響重要業務流量。
facebook youtube LINE