-

Imperva Application Security集成API检测与响应功能,树立API安全新标准

  • 首个统一的单一管理平台,可实时检测和应对API威胁,包括对象级授权失效(BOLA)及其他高级业务逻辑威胁
  • 支持云端和本地环境的灵活部署,采用隐私优先设计,实现大规模API安全防护。

法国默东--(BUSINESS WIRE)--(美国商业资讯)-- 近日,泰雷兹宣布,Imperva Application Security平台新增检测与响应功能,以抵御业务逻辑攻击,例如OWASP十大API安全风险中的首要威胁——对象级授权失效(BOLA)。通过将实时检测与风险API、BOLA攻击、未认证API和弃用API的自动化应对方案相结合,Imperva Application Security平台可在云端和本地环境中,针对未经授权的数据泄露和其他复杂业务逻辑漏洞提供全面防护。

API已成为现代应用程序的支柱,使企业能够无缝连接服务、优化运营并大规模提供个性化体验。Imperva 威胁研究团队称,API占所有Web流量的71%。最近,该团队观察到针对API的攻击急剧增加,44%的高级机器人流量以API为目标,而针对Web应用程序的仅有10%。这一转变凸显了攻击者正越来越多地利用管理着敏感和高价值数据的API端点。

为何BOLA是关键业务风险

当API未能正确验证用户是否有权访问特定数据对象时,就会发生BOLA攻击。这使得攻击者能够操纵请求并未经授权访问敏感信息。作为OWASP十大API威胁之首,BOLA使企业面临重大风险,包括数据泄露、合规失败和失去客户信任。

泰雷兹应用安全全球副总裁兼总经理Tim Chang表示:“API安全已不再是可选项,而是维护业务连续性和信任的基础。Imperva Application Security通过提供完全统一的平台来弥合这一差距,该平台可识别业务逻辑威胁并主动阻止恶意会话,为API防护树立了新的基准。”

为企业提供统一、灵活且隐私优先的解决方案

Imperva Application Security将高级威胁检测引擎与自动化内联响应和灵活部署选项相结合,使安全团队能够检测和响应BOLA等API攻击,同时不影响开发速度或用户体验。对于希望保护其API基础设施的客户,Imperva Application Security提供以下优势:

  • 统一平台架构:在单个控制台中管理API发现、风险评估、检测和应对,消除云端和本地环境中的工具泛滥和操作不畅问题。
  • 实时BOLA检测:混合行为和基于规则的引擎分析API请求模式,对异常情况进行评分并标记端点以立即采取行动。
  • 自动响应和修复:与Imperva Cloud WAF和WAF Gateway集成,支持多种响应操作,包括内联应对方案,例如实时自动阻止恶意API流量。与安全自动化工具集成,确保快速的事件编排。

推进Imperva“安全无处不在”的愿景

将API检测与响应集成到Imperva Application Security中,是Imperva“安全无处不在”(Security Anywhere)愿景的基础,该愿景为任何环境中的应用程序和API提供可扩展的端到端保护。这一统一解决方案为企业提供了针对API的自动化威胁的全面视图,以及保护这些API所需的工具。

目前,对弃用API、未认证API和BOLA攻击的检测与响应已作为Imperva Application Security的一部分提供。

关于泰雷兹

作为全球先进科技的领导者之一,泰雷兹(泛欧证券交易所代码:HO)专注于航空、航天、网络与数字技术等领域,为构建一个更安全、更环保、更包容的世界开发产品及解决方案。

集团每年投入超过40亿欧元研发资金用于关键创新领域,如人工智能、网络安全、量子科技和云技术等。

泰雷兹全球83000余名员工遍布68个国家和地区。2024年集团销售收入206亿欧元。

请访问

泰雷兹集团

网络安全产品 | 泰雷兹集团

网络安全解决方案 | 泰雷兹集团

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

新闻联系人

泰雷兹媒体关系部
安全与网络安全
Marion Bonnet
+33 (0)6 60 38 48 92
marion.bonnet@thalesgroup.com

Thales

BOURSE:HO


Contacts

新闻联系人

泰雷兹媒体关系部
安全与网络安全
Marion Bonnet
+33 (0)6 60 38 48 92
marion.bonnet@thalesgroup.com

More News From Thales

泰雷兹推出AI Security Fabric,为Agentic AI和LLM驱动的应用提供运行时安全防护

法国默东--(BUSINESS WIRE)--(美国商业资讯)-- AI是现代商业史上增长最快的技术之一,它具备重塑行业、优化运营、推动创新的巨大潜力,但同时也会带来新的安全缺口、风险与漏洞。根据McKinsey的数据,78%的机构已在至少一个业务场景中使用AI,较两年前的55%大幅提升。根据《2025年泰雷兹数据威胁报告》,73%的机构已开始通过新增预算或现有预算拨付,投资使用AI专属安全工具。 在此背景下,泰雷兹推出AI Security Fabric的首批基础功能,为企业AI生态系统的核心与边缘提供关键防护。 泰雷兹AI Security Fabric——全面守护依托LLM的应用、数据与身份 借助泰雷兹AI Security Fabric,企业可实现: 安全释放AI驱动的增长潜力:在推动创新与业务扩展的同时,有效降低提示词注入、数据泄露、模型篡改及敏感或受监管数据暴露等风险,最大化AI的商业价值。 端到端保护数据、应用与身份:为代理式AI和生成式AI提供可控的数据集访问权限,在云端与本地环境中部署运行时安全防护,以极低的集成成本保障所有AI交互的安全性。 依托企业级、符合标准的防...

泰雷兹 2025年全球云安全研究:企业在保护不断扩展的AI驱动云环境方面困难重重

法国默东--(BUSINESS WIRE)--(美国商业资讯)-- 近日,全球科技与网络安全领域的领先企业之一泰雷兹宣布发布《2025年泰雷兹云安全研究报告》。该报告由S&P Global Market Intelligence旗下的451 Research开展的一项年度调查。研究显示,针对AI的专项安全保护已迅速成为企业的首要任务,其重要性仅次于云安全。逾半数(52%)受访者表示,他们正将AI安全投资置于其他安全需求之上,显示出在AI加速应用普及的背景下,企业预算配置策略正在发生转变。本年度研究收集了来自20个国家和地区、近3200名不同职级受访者对云安全挑战的看法。 云安全仍是全球企业关注的焦点 云技术如今已成为现代企业基础设施的核心组成部分,但许多企业仍在构建有效保障云安全所需的技能与策略。不同云服务提供商的控制措施存在差异,加上云环境所需的安全思维方式也与传统环境有所不同,给安全团队带来持续压力。随着AI计划将更多敏感数据导入云环境,这一压力进一步加剧,企业亟需更强大且适应性强的数据保护措施。 今年的报告证实,云安全仍是全球企业关注的焦点。近三分之二(64%)的受访者将...

泰雷兹推出文件活动管控(FAM)功能,增强对非结构化数据的实时可视化与控制力

法国默东--(BUSINESS WIRE)--(美国商业资讯)-- 近日,泰雷兹宣布推出泰雷兹文件活动管控(FAM) ,这是泰雷兹CipherTrust数据安全平台中一项强大的新功能,可显著提升企业对非结构化数据的可视化与控制力,使企业能够实时管控文件活动、检测滥用行为,并确保其整个数据资产符合监管要求。作为目前唯一能同时保护结构化和非结构化数据的集成平台提供商,泰雷兹可针对以往难以追踪的数据类型,提供全面的管控与审计支持。 在当前不断演变的威胁形势下,企业亟需加强对非结构化数据未授权访问和滥用的管控。据IDC统计,这类数据占全球数据总量的90%。文件活动管控功能使安全团队能够分析和管控非结构化数据的行为,包括可能含有敏感数据的电子邮件、聊天记录、媒体文件和应用程序日志等文件的异常复制、下载和共享行为。通过实时告警、智能分析和加密追踪,企业可更快速获取威胁情报,并全面保护敏感数据资产。该方案不仅能有效降低数据泄露风险,助力企业满足GDPR、HIPAA和PCI DSS等合规要求,更能显著提升企业的整体数据安全态势。 Amadeus首席信息安全工程师Leila KUNTAR表示,“泰雷兹创...
Back to Newsroom