当前位置:首页 >  科技 >  IT业界 >  正文

Imperva RASP让云原生资产的安全保护更简单并实现了全面的可见性

 2020-08-27 14:05  来源: 互联网   我来投稿 撤稿纠错

  域名预订/竞价,好“米”不错过

最新的RASP版本将让用户获得与语言无关的自动安全和灵活的保护; 亚太地区也将同步获得

中国,北京 -2020年8月27日-以保护数据和所有访问数据路径为使命的网络安全领导者Imperva,Inc.今天发布了其最新的运行时应用程序自我保护(RASP)版本,其特点是进行了架构更改,以保护动态的云原生应用程序并简化部署。这是Imperva攻击分析机器学习平台的最新补充,可以与Imperva的云端Web应用程序防火墙(Cloud WAF)和云数据安全(Cloud Data Security)产品结合使用。随着这一新版本的推出,运行时应用程序自我保护(RASP)现在也在中国和日本上市。

当应用程序处于云原生分布式环境中时,安全性不仅是开发人员事后考虑的问题,而且在当前状态下对于使用新的解释型编程语言编写的应用程序来说也过于复杂。由于应用程序开发速度不断加快,以前使用的安全控制不可持续,它们会在多个云和服务中自动推送到生产中。因此,安全质量受到影响。

众所周知Imperva的RASP产品提供默认的安全防护,它位于组织的应用程序中,以防范已知的零日漏洞,包括遗留应用程序和第三方应用程序中的漏洞。RASP无缝集成到组织现有的CI/CD(持续集成/持续交付)渠道中,使团队能够快速行动,并确保每个版本的安全性。Imperva RASP可检测并阻止来自应用程序内部的攻击。通过使用获得专利的LangSec技术(将数据视为代码),RASP在应用程序完成其处理之前就具有了潜在Payload的完整上下文,并包括针对内容、数据库和命令注入的高级实施和控制。

Imperva RASP解决方案的主要更新包括:

· 语言独立架构 :RASP现在可以通过将分析引擎与特定于语言的挂钩分离,并且将引擎集中在一个与平台无关的二进制文件中,从而支持诸如Node.js,Java和.NET的解释语言。

· 云原生洞察力 :RASP现在可以向Imperva攻击分析提供应用程序的内部行为数据。通过利用攻击分析机器学习平台,RASP用户可以从Imperva的云WAF、RASP和云数据安全全面了解云原生应用程序用户行为,让用户从边缘到应用程序再到数据。

· RASP部署优化器 :新的RASP配置用户界面通过直观的布局、增强的错误检查、自动配置升级和上载进一步简化了RASP部署过程。

· 亚太地区可用性 :新的RASP产品扩展了其全球影响力,现已可供中国和日本的客户使用。

Imperva产品管理高级副总裁史蒂文·舍恩菲尔德 (Steven Schoenfeld)

Imperva产品管理高级副总裁史蒂文·舍恩菲尔德 (Steven Schoenfeld)表示:“现在企业比以往任何时候都更需要一种灵活的方法来保护他们的数据及其所有路径。只有通过在其安全体系结构中的正确位置采用低接触、自动化和协调的控制,他们才能跟上现代云优先基础设施带来的巨大挑战。我们很高兴与我们的客户在深入防御的过程中进行合作,不仅提供RASP,还包括其他关键的云端防火墙应用程序(Cloud WAF)、机器人程序、API和DDoS保护。“

最新的RASP版本现已成为Imperva攻击分析机器学习平台的一部分。要了解更多信息,请阅读相关博客,了解RASP和WAF的组合优势:https://www.imperva.com/blog/waf-and-rasp-best-practice-for-defense-in-depth/

关于Imperva

Imperva是一家全球领先而获得分析师认可的的新型数据应用安全的技术领导者和知名公司,其使命是通过准确检测和有效阻挡外来威胁,并授权客户管理重大风险来保护客户的数字资产,因此他们不必在为客户进行创新和保护最重要的产品之间做出选择。在Imperva,随着客户业务的增长,我们不懈地捍卫着客户的业务,使他们对当今充满信心,对明天充满信心。了解更多信息,请访问www.imperva.com网站,我们的博客,或者Twitter。

申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!

相关标签
网络安全

相关文章

  • 深信服上网行为监控:《产教融合行动计划(广州宣言)》

    仪式见证共期未来论坛同期举行了两项重要仪式:产教融合行动计划(广州宣言)启动仪式及《产教融合专业合作建设试点单位管理办法》发布仪式。这两项仪式标志着广州市在产教融合的道路上迈出了重要的一步,为全国产教融合的发展起到了积极推动作用。《产教融合行动计划(广州宣言)》内容一是以新时代中国特色社会主义思想为

    标签:
    网络安全
  • 成都链安荣登《嘶吼2023网络安全产业图谱》区块链安全榜单

    成都链安上榜《嘶吼2023网络安全产业图谱》2023年7月10日,嘶吼安全产业研究院联合国家网络安全产业园区(通州园)正式发布《嘶吼2023网络安全产业图谱》。成都链安凭借自身技术实力以及在区块链安全行业广泛的品牌影响力,荣登《嘶吼2023网络安全产业图谱》区块链安全赛道榜单。这也是成都链安连续第二

    标签:
    网络安全
  • 2023 年 6 月头号恶意软件:Qbot 成为 2023 年上半年最猖獗恶意软件

    CheckPointResearch报告称,多用途木马Qbot是2023年上半年最猖獗的恶意软件。与此同时,移动木马SpinOk于6月份首次位居榜首,该恶意软件在MOVEit暴出零日漏洞后开始肆虐2023年7月,全球领先的网络安全解决方案提供商CheckPoint®软件技术有限公司(纳斯达克股票代码

    标签:
    网络安全
  • 华顺信安荣获“网络空间安全产学协同育人优秀案例”二等奖

    7月6日,“第三届网络空间安全产学协同育人优秀案例”评选活动正式公布获奖名单,华顺信安与湘潭大学计算机学院·网络空间安全学院联合申报的参选案例获评优秀案例二等奖。本次活动由教育部高等学校网络空间安全专业教学指导委员会产学合作育人工作组主办,四川大学与华中科技大学共同承办。本次评选,华顺信安与湘潭大学

    标签:
    网络安全
  • Check Point:攻击者通过合法email服务窃取用户凭证信息

    近日,CheckPoint®软件技术有限公司的研究人员对电子邮件安全展开调研,结果显示凭证收集仍是主要攻击向量,59%的报告攻击与之相关。它还在商业电子邮件入侵(BEC)攻击中发挥了重要作用,造成了15%的攻击。同时,在2023年一份针对我国电子邮件安全的第三方报告显示,与证书/凭据钓鱼相关的不法活

    标签:
    网络安全

热门排行

信息推荐