Imperva Application Security整合API偵測及即時反應功能,樹立API安全新基準

公司 文传商讯

第一個統一的一站式平台,可即時偵測和應對API威脅,包括物件層級授權中斷(BOLA)及其他先進業務邏輯威脅

支援雲端和本地環境的靈活部署,採用私隱優先設計,實現大規模API安全防護。

法國默東–(BUSINESS WIRE)–(美國商業資訊)– 近日,Thales 宣布Imperva Application Security平台新增偵測及即時反應功能,以抵禦業務邏輯攻擊,例如OWASP十大API安全風險中的首要威脅——物件層級授權中斷(BOLA)。透過將即時偵測與風險API、BOLA攻擊、未認證API和棄用API的自動化應對方案相結合,Imperva Application Security平台可在雲端和本地環境中,針對未經授權的數據洩漏和其他複雜業務邏輯漏洞提供全面防護。

API已成為現代應用程式的支柱,它使企業能夠順暢連接服務、實現營運最佳化並大規模提供個性化體驗。Imperva Threat Research團隊稱,API占所有Web流量的71%。最近,該團隊觀察到針對API的攻擊大幅增長,44%的先進機器人流量以API為目標,而針對Web應用程式的僅有10%。這一改變彰顯了攻擊者正越來越多地利用管理著敏感和高價值資料的API端點。

為何BOLA構成關鍵業務風險

當API未能正確驗證使用者是否有權存取特定數據對象時,就會發生BOLA攻擊。這使得攻擊者能夠操縱請求並未經授權存取敏感資訊。BOLA是OWASP十大API威脅之首,它使企業面臨重大風險,包括數據洩漏、未符合法規要求和失去客戶信任。

Thales應用程式安全全球副總裁兼總經理Tim Chang表示:「API安全已不再是可選項,而是維護業務連續性和信任的基礎。Imperva Application Security透過提供完全統一的平台來彌合這一差距,該平台可辨識業務邏輯威脅並主動阻止惡意會話,為API防護樹立了新的基準。」

為企業提供統一、靈活且私隱優先的解決方案

Imperva Application Security將先進威脅偵測引擎與自動化內聯回應和靈活部署選項相結合,使資訊保安團隊能夠偵測和回應BOLA等API攻擊,同時不影響開發速度或使用者體驗。對於希望保護其API基礎設施的客戶,Imperva Application Security提供以下優勢:

  • 統一平台架構:在單個控制台中管理API發現、風險評估、偵測和應對,消除雲端和本地環境中的工具氾濫和操作不暢問題。
  • 即時BOLA偵測:混合行為和以規則為基礎的引擎可分析API請求模式,對異常情況進行評分並標記端點以立即採取行動。
  • 自動回應和修復:與Imperva Cloud WAF和WAF Gateway相整合,支援多種回應操作,包括內聯應對方案,例如實時攔截惡意API流量。與安全自動化工具相整合,確保快速的事件編排。

推進Imperva「全方位防護」的願景

將API偵測與回應整合到Imperva Application Security中,是Imperva「全方位防護」(Security Anywhere)願景的基礎,該願景為任何環境中的應用程式和API提供可擴充的端對端保護。這一統一解決方案為企業提供了針對API的自動化威脅的全面視圖,以及保護這些API所需的工具。

目前,對棄用API、未認證API和BOLA攻擊的偵測與回應已做為Imperva Application Security的一部分提供。

關於Thales

作為全球先進科技的領導者之一,Thales(泛歐證券交易所代碼:HO)專註於航空、航天、網絡與數字技術等領域,為構建壹個更安全、更環保、更包容的世界開發產品及解決方案。

集團每年投入超過40億歐元研發資金用於關鍵創新領域,如人工智能、網絡安全、量子科技和雲技術等。

Thales全球83,000余名員工遍布68個國家和地區。2024年集團銷售收入206億歐元。

✽本文转载自互联网,请读者仅作参考,并自行核实相关内容(BW)。

来源:中保新知 浙江平安产险 风雷激荡寻常事,且看新枝破旧柯。以GPT-4、DeepSeek为代表的大模型正重塑人类认知世界的方式,也重塑千行百业的商业模式,将深刻改变人们的生活和工作方式。 金融行业天然具有数字属性和丰富数据,有望成为最先…
  • 公司
  • 1分钟前
  • 每日财经网
休斯顿--(美国商业资讯)--全球领先的独立钻井及完井液解决方案供应商Newpark Fluids Systems(以下简称“Newpark”或“公司”)与SCF Partners(以下简称“SCF”)欣然宣布多项高层人事任命,对公司执行管…
  • 公司
  • 2分钟前
  • 文传商讯
KnowBe4 Defend与Microsoft Defender for Office 365隔离功能深度集成,助力企业构建一体化防御策略 佛罗里达州坦帕湾--(美国商业资讯)--致力于全面应对人为风险管理的全球知名网络安全平台KnowB…
  • 公司
  • 15分钟前
  • 文传商讯
Keyrock Capital和Clean Alpha Partners選擇Northern Trust和Equity Data Science提供研究管理支援 香港--(美國商業資訊)-- Northern Trust (Nasdaq: …
  • 公司
  • 21分钟前
  • 文传商讯
香港、上海,2025年4月25日,中国平安保险(集团)股份有限公司(以下简称“中国平安”、“平安”、“集团”或“公司”,股份代码:香港联合交易所02318,上海证券交易所601318)今日公布截至2025年3月31日止三个月期间业绩。 20…
  • 公司
  • 20小时前
  • 每日财经网
  来源:新华网、浙江平安产险 开年以来,国产大模型DeepSeek刷新下载纪录,机器人扭秧歌迅速出圈,无人机“赛博烟花”引发关注,新能源汽车加速出海……新产业新业态新模式竞相涌现。 新消费场景的激活、新产业的蓬勃跃迁与新科技的广泛应用,正…
  • 科技
  • 1分钟前
  • 每日财经网
来源:新华社瞭望智库 浙江平安产险 5月10日,2025世界品牌莫干山大会在浙江德清开幕。作为大会重要活动之一,由瞭望周刊社主办,瞭望智库承办,瞭望东方周刊、环球杂志、瞭望时代传媒公司协办的“品质•世誉”环球品牌创新发展智库论坛,同日成功举…
  • 经营
  • 3分钟前
  • 每日财经网
来源:中国银行保险报 浙江平安产险 随着低空经济在商业上的进展不断加速,相应的保险需求日益显现。近日,《中国银行保险报》记者从平安产险获悉,该公司针对低空经济不同场景、不同环节提供定制化保险产品和服务,覆盖从大型通航机队到无人机的全场景保障…
  • 商业
  • 3分钟前
  • 每日财经网
联想全年业绩表现强劲–持续创新和卓越运营进一步增强竞争力 香港--(美国商业资讯)--联想集团有限公司(港交所: 992)(美国预托证券代号:LNVGY)连同其附属公司 (“本集团”),今天公布2024/25财年第四季度及全年业绩,整体营业…
  • 公司
  • 5月23日
  • 文传商讯
—FDA批准的首个用于阿尔茨海默病患者评估的血液体外诊断检测方法— —推出精准、便捷的血液诊断检测将有助于开发和提供更有效的阿尔茨海默病干预措施— 宾夕法尼亚州马尔文和东京--(美国商业资讯)-- Fujirebio今日宣布,该公司的Lum…
  • 公司
  • 5月19日
  • 文传商讯