-

Thales 推出 Data Risk Intelligence重新定義資料風險可見度和主動風險緩解

  • Data Risk Intelligence (資料風險情報) 結合了基於狀態和行為的資料風險指標,主動識別和減輕對敏感資料的風險。
  • 第一個解決方案結合了 Imperva Data Security Fabric (資料安全架構)和 Thales CipherTrust Data Security Platform (資料安全平台)的資料安全功能,為首席資訊官(CIO)、首席資訊安全官(CISO)及資料風險專家提供高度可信賴的資料風險優先順序以及明確的糾正措施。

法國默東--(BUSINESS WIRE)--(美國商業資訊)-- Thales 今日宣布推出 Data Risk Intelligence,這是一項突破性的 Imperva Data Security Fabric解決方案,能主動應對無論資料位於何處的風險。這是首個將 Imperva 資料安全架構的風險和威脅識別能力與 Thales CipherTrust Data Security Platform的資料保護能力結合在一起的解決方案,該方案緊隨 Thales 於 2023 年 12 月收購 Imperva 的戰略決策。

在當今現代數位環境中,組織在管理不斷增長的攻擊面,同時面臨著保持合規性與法規標準的挑戰。隨著資料和營運遍佈於雲端、內部部署和混合系統,安全團隊需要對其資料的所在位置、資料類型以及潛在風險保持持續且全面的可見性。事實上,根據 2024 年 Thales 數據威脅報告,93% 的企業報告說明於前一年相比,威脅有所增加。

為安全團隊和安全運營中心 (SOC) 以增強的可見性和控制力

來自 Data Risk Intelligence 的綜合情報和背景洞察提供了對關鍵資料風險的統一可見性,並為整個組織的數位資產提供了對資料加密強度的獨特視角。憑藉這種增強的可見性,Data Risk Intelligence 為首席資訊官 (CIO)、首席資訊安全官 (CISO) 還有資料風險專家,讓他們能夠根據風險的嚴重性和可能性準確識別最關鍵的資料,從而有效地優先緩解風險,並提出明確的糾正措施建議。

Data Risk Intelligence 提供一個高度可靠的風險評分和明確的糾正措施建議,這些建議基於一系列廣泛的資料風險指標,通過先進的分析建構,考慮用戶權限、資料源漏洞、使用遵循 NIST 標準的加密演算法、可疑活動的監控以及其他可自定義的輸入。

Todd Moore,Thales 資料安全產品副總裁 :「在一個地方查看組織風險、資產風險和法規風險等關鍵維度的資料風險,具有極大的影響力。Data Risk Intelligence 是 Thales 與 Imperva 平台之間眾多整合的首個成果,使我們的客戶能夠保護他們的資料及其所有存取路徑。通過我們的整合平台,Thales 擁有所有工具 來幫助我們的客戶 了解他們的資料安全風險並提供一套清晰的行動計劃來減輕這些風險。」

「企業資料的風險是多維度的,組織在應對這些風險的數量和範圍的同時,仍然努力保持最佳的業務運營,」IDC 安全與信任小組資料與資訊安全研究總監 Jennifer Glenn 說。「集中管理資料風險的可見性提供了有關資料及其漏洞的寶貴背景,使組織能夠在最需要的地方優先進行保護。」

Data Risk Intelligence 的主要好處:

  • 增強風險優先級:結合來自Data Security Fabric和CipherTrust Data Security Platform的風險相關情報,提供精確的風險評分,以便做出有信心的決策。
  • 全面的可見性:提供整個數位資產的統一資料風險視圖,減少複雜性,提供風險指標並建議保護措施。
  • 可自定義的風險指標:允許組織根據其特定環境量身定制風險指標,突顯出最關鍵的威脅。
  • 加密整合:利用CipherTrust Data Security Platform的加密能力,確保各個層級的資料保護。
  • 先進分析:利用基於態勢和機器學習的行為風險指標,識別並優先處理最高風險的資料。

Data Security Fabric資料風險智能向擁有當前資料安全架構 Data 360 授權的客戶提供。

關於Thales

Thales (Euronext Paris: HO) 是一家全球領先的先進技術公司,專注於三個業務領域:國防與安全、航空與太空,以及網絡與數位。

它開發的產品和解決方案旨在使世界變得更加安全、更環保和更具包容性。

集團每年投入近40億歐元研發資金用於研發,特別是在人工智慧、網路安全、量子技術、雲端運算技術和6G等關鍵創新領域。

Thales在68個國家/地區中共有近8.1萬名員工。該集團在2023年的銷售額共計184億歐元。

請造訪:

Thales 集團 (英文版)

雲端保護與授權解決方案 | Thales 集團

網絡安全解決方案 | Thales 集團 (英文版)

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

Contacts

新聞部
Thales 媒體關係部
安全與網路安全
Marion Bonnet
+33 (0)6 60 38 48 92
marion.bonnet@thalesgroup.com

Thales

BOURSE:HO


Contacts

新聞部
Thales 媒體關係部
安全與網路安全
Marion Bonnet
+33 (0)6 60 38 48 92
marion.bonnet@thalesgroup.com

More News From Thales

Thales推出人工智能安全架構,為代理型人工智能與大型語言模型(LLM)驅動的應用程式提供執行階段(Runtime)安全防護

法國默東--(BUSINESS WIRE)--(美國商業資訊)-- 人工智能是現代商業史上發展最迅速的技術之一,具備顛覆產業、優化營運及推動創新的能力,但同時也帶來了安全漏洞、風險與弱點。McKinsey數據顯示,78%的企業已在至少一項業務功能中應用AI技術,較兩年前的55%顯著提升。據《2025年Thales數據威脅報告》指出,73%的企業正透過新增或既有預算投資AI專用安全工具。 Thales正在為其人工智能安全架構推出首批基礎功能,以保護企業人工智能生態系統的核心與邊緣。 Thales人工智能安全架構 – 保障大型語言模型驅動的應用程式、資料與身分識別 透過Thales人工智能安全架構,企業將能夠: 安全釋放人工智能驅動的成長動能:在促進創新與擴展的同時,降低提示注入、資料外洩、模型操控以及敏感或受監管資料暴露等風險,最大化人工智能的商業價值。 端到端保護數據、應用程式與身分識別:為代理型人工智能與生成式人工智能提供受控的資料集存取權限,在雲端與本地環境部署執行階段安全防護,並以最低整合成本保障所有人工智能互動安全。 採用符合企業級標準的防護方案:運用經實證的安全能力,直接應對...

Thales 2025年全球雲端安全研究顯示,企業在應對AI推動下日益複雜的雲端平台挑戰方面困難重重

法國默東--(BUSINESS WIRE)--(美國商業資訊)-- 近日,全球技術與網路安全領域的領導者Thales發表了《2025年雲端安全研究》。該報告是一項由S&P Global Market Intelligence 451 Research展開的年度調查。今年的研究顯示,針對AI的專項安全保護已迅速成為企業的首要任務,重要性僅次於雲端安全。全球有超過一半(52%)的受訪企業表示他們正先投資AI安全,而香港則僅有43%,這顯示出在AI加速應用普及的背景下,香港企業預算配置轉移的速度相對較慢。本年度研究涵蓋來自20個國家、近3,200名不同職級受訪者對雲端安全挑戰的看法。 雲端安全仍是核心關注點 雲端技術如今已成為現代企業基礎架構的核心組成部分,但許多企業仍在建構有效保障雲端安全所需的技能與方案。不同雲端服務提供者的控制措施存在差異,加上雲端安全所需的獨特思維模式,持續考驗著安全團隊。隨著AI計畫將更多敏感數據導入雲端環境,這種壓力愈發顯著,也彰顯了對強大且適應性強的防護措施的需求。 今年的Thales雲端安全研究證實,雲端安全仍是全球企業的首要擔憂。56%的香港受訪企業...

Imperva Application Security整合API偵測及即時反應功能,樹立API安全新基準

法國默東--(BUSINESS WIRE)--(美國商業資訊)-- 近日,Thales 宣布Imperva Application Security平台新增偵測及即時反應功能,以抵禦業務邏輯攻擊,例如OWASP十大API安全風險中的首要威脅——物件層級授權中斷(BOLA)。透過將即時偵測與風險API、BOLA攻擊、未認證API和棄用API的自動化應對方案相結合,Imperva Application Security平台可在雲端和本地環境中,針對未經授權的數據洩漏和其他複雜業務邏輯漏洞提供全面防護。 API已成為現代應用程式的支柱,它使企業能夠順暢連接服務、實現營運最佳化並大規模提供個性化體驗。Imperva Threat Research團隊稱,API占所有Web流量的71%。最近,該團隊觀察到針對API的攻擊大幅增長,44%的先進機器人流量以API為目標,而針對Web應用程式的僅有10%。這一改變彰顯了攻擊者正越來越多地利用管理著敏感和高價值資料的API端點。 為何BOLA構成關鍵業務風險 當API未能正確驗證使用者是否有權存取特定數據對象時,就會發生BOLA攻擊。這使得攻擊者能夠...
Back to Newsroom