為提供您更佳的服務,本網站使用 Cookies。當您使用本網站,即表示您同意 Cookies 技術支援。更多資訊請參閱隱私權聲明確定

Imperva 簡介

展攤編號:B20

Imperva 是網路安全解決方案的領導者,並以全面保護用戶資料及應用程式為使命。

Imperva 連續9年蟬連 Gartner 網頁應用程式防火牆和 API 保護(WAAP)領導者象限,在當今瞬息萬變的網路環境下,Imperva 保護您的雲端與地端網站、Web 應用程式、關鍵資料庫、文件和大數據儲存,免於外部駭客和企業內部惡意威脅,防止數位資產竊取,並阻擋複雜的網路攻擊。

目前客戶遍布全球 150 個國家以上,超過 6,200 家用戶。各產業皆有採用 Imperva 解決方案的客戶,包括政府、電信、金融、電子商務、製造業等領域。台灣也已超過 130 家客戶使用,且使用客戶持續增加中。

洽詢窗口

前往https://ccmsassets.ithome.com.tw/2022/3/7/fdb9874f-1196-4c96-8e11-bf792b497ed2.jpg

議程
Sponsor Talks

09月20日 星期二

16:00 - 16:30

參展產品
Products

Imperva
Imperva

Imperva Web Application Firewall

唯一連續9年位於Garther WAF Report領導象限

特色

  • 自動學習:自動且動態的白名單學習機制,大幅減少維運人力及時間。
  • 佈建方式:用戶可彈性選擇 In-line 或 Sniffing 方式,不須變更現有架構及程式並具備集中管控機制。
  • 使用者追蹤分析技術:讓事後的應變追查更加快速有效。
  • 操作簡便:不須專業能力即可操作使用,功能分類清楚、內容詳細。
  • 報表系統:內建符合國際法規的報表範本。
  • 分權管控:權限控管功能、各司其職。
  • 更新機制:由原廠維護自動更新報表範本、政策定義及黑名單。
  • 整合弱點掃描:可匯入網頁弱點掃描Report,並提供資料庫弱點評估功能。
  • Threat Radar:結合第三方專業機構,及時防護最新攻擊事件。
  • 服務:原廠支援團隊分布兩地,真正做到跨時區提供7*24小時專業服務。


法規遵循

  • Imperva 系列產品可滿足個資法施行細則第9條-要成立管理組織及投入適當資源保護個人資料之規定。
  • Imperva WAF 可滿足政府資安等級A、B級單位對網站應用程式防火牆的部署要求。
  • Imperva 網站應用程式防火牆可幫助企業滿足支付卡產業資料安全標準(PCI-DSS)6.6的要求,並防護OWASP Top 10及新興+威脅的攻擊。
  • 符合上市櫃公司資通安全控管指引第十八條第五項-如有對外服務之核心系統,應具備應用程式防火牆規範。
Web Application Firewall
資料庫安全稽核系統 網站應用程式防火牆 進階威脅防禦
Imperva DDoS Protection
Imperva DDoS Protection

3 秒內完成清洗處理的信譽保證

Imperva DDoS 透明緩解防護技術,可以讓使用者免受任何類型的 DDoS 攻擊,不論是網絡第 3 層、第 4 層或是應用程序第 7 層的攻擊行為,都能保證您的網絡訪問者和您的設備在DDoS攻擊中永遠不會受到影響,不論主機是設置在地端或是雲端,都只有合法的連線能被轉發到服務主機。

防護的目標可以是網站、DNS、網段以及單一IP,並支援多種網路協定和佈署方式,包括 GRE 路由、Cross Connect 和 Equinix Cloud Exchange,每秒 9+ Tbps 和 650 億個封包的清理能力,和使用先進的來源識別技術,來保證3秒內啟動防護,完成阻檔任何的攻擊行為。

Imperva有經驗豐富的網路維運中心(NOC),所屬工程師團隊也擁有 7*24 技術支援,能不間斷的提供實時監控與策略調整。

DDoS Protection
DDoS 流量阻擋
Imperva Data Security
Imperva Data Security

廣泛的數據安全與風險防護

特色

  • 取得完整的資料庫活動細節(5W),留存存取資料庫的行為軌跡。
  • 利用靈活的試圖和稽核分析使稽核資料容易取得。
  • 產生對資料庫攻擊和欺騙性活動的即時警告,已善盡保護資料庫重要資料(如個資)的責任。
  • 建立資料安全、遵守法規週期。
  • 自動化與集中化的資料庫稽核與報告
  • 加密與加註簽章的稽核資料,具有資料不可被竄改與不可被否認性。

法規遵循

Imperva DAM可滿足新版個資法施行細則第5條-要對個人資料之處理留有軌跡紀錄之規定,且提供稽核資料具有不可被竄改、不可否認性,可滿足個資法採舉證責任倒置原則。

Imperva DAM 提供資料庫加密的補償性控制(PCI-DSS 3),12項PCI-DSS 要求中總共有7項可由Imperva DAM來完成。它還啟用關鍵性對存取持卡人資料的監控和跟蹤(PCI-DSS 10)。其它 PCI-DSS 要求符合以下措施:

  1. 內建評估工具確保不使用廠商提供的帳號和密碼。
  2. 對非法存取持卡人資料進行智慧型告警。
  3. 使用內建和客製報表來衡量控制的有效性。
  4. Imperva使企業能夠保持獨立稽核線索,該稽核線索中包括與財務資料相關活動中的「何人、何時、在哪裡、如何及做什麼?」詳細資料,符合沙賓法案(SOX)要求實施適當的步驟和控制以確保可靠財務資訊的一致性(第302條)以及內部控制的可靠性(第404條)。
Database Auditing
資料庫安全稽核系統

解決方案
Solutions

將安全整合為一體
  • Imperva Application Security 方案可助力組織機構保護其應用,同時確保其客戶獲得最佳的用戶體驗。通過Imperva,組織機構不僅可以防止其業務意外中斷,還可以降低風險。
  • Imperva Application Security 的攻擊分析(Attack Analytics)功能可助力組織機構迅速從安全報警中過濾出少量重要安全事件,使得安全團隊能夠迅速調查並採取行動。
  • 我們可以通過Imperva自動應用防護 (Imperva Autonomous Application Protection, AAP)直接保護應用程式。AAP是在軟體開發週期納入的一種輕量級代理程式。
  • Imperva還提供Web Application Firewalls,可全面抵禦OWASP十大威脅,包括:SQL注入、跨站腳本攻擊、非法資源訪問和遠端命令執行。為了獲得更加廣泛的保護,客戶還可部署Imperva Cloud WAF,對Imperva全球PoP網路中的使用者流量即時檢查,精確區分客戶網站的合法流量及惡意流量。惡意流量在最近的Imperva PoP處迅速予以調整,僅允許合法流量安全地流進客戶網站。對於擁有本地部署專案的客戶,Imperva可以提供Web Application Firewall(WAF)網路應用程式防火牆,該應用程式防火牆可以部署於客戶網站,通過將自動應用學習與Imperva Security Research團隊的最新保護策略和簽名相結合,從而提供即時的保護。
  • FlexProtect是一種靈活的應用安全保障實現方式。單一許可證即可授權您完全按照自己的實際需要來部署Imperva Application Security服務。FlexProtect for Applications可讓客戶靈活地實現安全調整,而無需考慮基礎設施因素。您將享受到妥善的保護,不用顧慮所用設備或服務的數量、位置或類型的情況。並且,無論應用是部署於雲端、本地還是混合環境中, FlexProtect都可以幫助您加以保護。