-

Imperva Application Security integra detección y respuesta de API, estableciendo un nuevo estándar en seguridad

  • Thales anunció la primera plataforma unificada de panel único que ofrece detección y mitigación en tiempo real de amenazas de API, incluidas la Autorización a Nivel de Objeto Roto (BOLA) y otras amenazas avanzadas de lógica empresarial.
  • Ofrece una implementación flexible en entornos locales y en la nube, con un diseño que prioriza la privacidad para proteger las API a escala.

MEUDON, Francia--(BUSINESS WIRE)--Thales anunció hoy las nuevas capacidades de detección y respuesta en la plataforma Imperva Application Security para brindar protección contra ataques a la lógica empresarial, como la Autorización a Nivel de Objeto Roto (BOLA), la principal amenaza en la lista OWASP API Security Top 10. Con la integración de la detección en tiempo real, la mitigación automatizada de API riesgosas, ataques BOLA, API no autenticadas y API obsoletas, la plataforma Imperva Application Security brinda protección integral contra la exposición no autorizada de datos y otras vulnerabilidades complejas de lógica empresarial en entornos locales y en la nube.

Las API se han convertido en la columna vertebral de las aplicaciones modernas, permitiendo a las empresas conectar servicios, optimizar operaciones y ofrecer experiencias personalizadas a gran escala de forma sencilla. Según Imperva Threat Research, las API representaron el 71% de todo el tráfico web. Recientemente, el equipo observó un fuerte aumento en los ataques dirigidos a API, con el 44% del tráfico de bots avanzados dirigido a las API, en comparación con solo el 10% dirigido a aplicaciones web. Este cambio pone de relieve cómo los atacantes explotan cada vez más los terminales de API que gestionan datos confidenciales y de alto valor.

Por qué la BOLA es un riesgo empresarial crítico

La BOLA se produce cuando las API no verifican correctamente si los usuarios están autorizados a acceder a objetos de datos específicos. Esto permite a los atacantes manipular las solicitudes y obtener acceso no autorizado a información confidencial. Como principal amenaza para las API según la lista OWASP API Security Top 10, la BOLA expone a las empresas a riesgos significativos, como filtraciones de datos, fallos de cumplimiento normativo y pérdida de confianza de los clientes.

“La seguridad de las API ya no es una opción: es fundamental para mantener la continuidad del negocio y la confianza", afirmó Tim Chang, vicepresidente global y director general de Seguridad de Aplicaciones de Thales. "Imperva Application Security cierra la brecha, ya que ofrece una plataforma totalmente unificada que identifica amenazas a la lógica empresarial y bloquea activamente sesiones maliciosas, estableciendo un nuevo estándar en protección de API”.

Empoderar a las empresas con una solución unificada, flexible y que prioriza la privacidad

Imperva Application Security integra motores avanzados de detección de amenazas con respuestas automatizadas en línea y opciones de implementación flexibles, lo que permite a los equipos de seguridad detectar y responder a ataques a API como la BOLA sin ralentizar el desarrollo ni interrumpir la experiencia del usuario. Para los clientes que desean proteger su infraestructura de API, Imperva Application Security ofrece las siguientes ventajas:

  • Arquitectura de plataforma unificada: gestione el descubrimiento, la evaluación de riesgos, la detección y la mitigación en torno a las API en una única consola, eliminando la proliferación de herramientas y la fricción operativa en entornos locales y en la nube.
  • Detección de BOLA en tiempo real: los motores híbridos basados ​​en reglas y comportamiento analizan patrones de solicitudes de API, calificando las anomalías y marcando los terminales que requieren acción inmediata.
  • Respuesta y remediación automatizadas: la integración con Imperva Cloud WAF y WAF Gateway permite diversas acciones de respuesta, incluyendo acciones de mitigación en línea, como el bloqueo automático del tráfico malicioso de API en tiempo real. La integración con herramientas de automatización de seguridad garantiza una rápida orquestación de incidentes.

Impulsar la visión Imperva Security Anywhere

La integración de la detección y respuesta de API en Imperva Application Security es fundamental para la visión Imperva Security Anywhere (Seguridad Imperva en todos lados), que proporciona protección escalable e integral para aplicaciones y API en cualquier entorno. Esta solución unificada proporciona a las empresas una visión completa de las amenazas automatizadas dirigidas a las API y las herramientas necesarias para protegerlas.

La detección y respuesta a API obsoletas, API no autenticadas y ataques BOLA ahora están disponibles como parte de Imperva Application Security.

Acerca de Thales

Thales (Euronext Paris: HO) es un líder mundial en tecnologías avanzadas para los sectores de Defensa, Aeroespacial y Ciberseguridad e Identidad Digital. Su cartera de productos y servicios innovadores aborda varios retos importantes: la soberanía, la seguridad, la sostenibilidad y la inclusión.

El Grupo invierte más de €4.000 millones al año en Investigación y Desarrollo en áreas clave, sobre todo para entornos críticos, como la Inteligencia Artificial, la ciberseguridad, las tecnologías cuánticas y en la nube.

Thales tiene más de 83.000 empleados en 68 países. En 2024, el Grupo generó unas ventas de €20.600 millones.

VISITE

Thales Group

Soluciones de protección y licencias en la nube | Thales Group

Soluciones de ciberseguridad | Thales Group

El texto original en el idioma fuente de este comunicado es la versión oficial autorizada. Las traducciones solo se suministran como adaptación y deben cotejarse con el texto en el idioma fuente, que es la única versión del texto que tendrá un efecto legal.

Contacts

Relaciones con los medios de Thales
Seguridad y ciberseguridad
Marion Bonnet
+33 (0)6 60 38 48 92
marion.bonnet@thalesgroup.com

Thales

BOURSE:HO


Contacts

Relaciones con los medios de Thales
Seguridad y ciberseguridad
Marion Bonnet
+33 (0)6 60 38 48 92
marion.bonnet@thalesgroup.com

More News From Thales

Thales lanza AI Security Fabric, una plataforma de seguridad en tiempo real para aplicaciones con agentes de IA y modelos de lenguaje avanzado (LLM)

MEUDON, Francia--(BUSINESS WIRE)--La IA es una de las tecnologías más vertiginosas de la historia de los negocios modernos: tiene la capacidad de revolucionar las industrias, optimizar operaciones e impulsar la innovación, pero también está introduciendo brechas de seguridad, riesgos y vulnerabilidades. Según McKinsey, el 78 % de las organizaciones aplica la IA por lo menos en una función empresarial, frente al 55 % de hace dos años. En consecuencia, el 73 % de ellas está invirtiendo en las her...

El Estudio sobre Seguridad en la Nube 2025 de Thales a nivel global revela los esfuerzos de las organizaciones por proteger los entornos de nube en expansión impulsados por la IA

MEUDON, Francia--(BUSINESS WIRE)--Thales, líder mundial en tecnología y ciberseguridad, acaba de publicar los resultados de su Estudio sobre Seguridad en la Nube 2025, realizado por S&P Global Market Intelligence 451 Research. Según este estudio, la seguridad específica de la IA se ha convertido rápidamente en una de las principales prioridades de las empresas, ocupando el segundo lugar después de la seguridad en la nube. Más de la mitad (52%) de los encuestados declararon que están prioriz...

Thales lanza File Activity Monitoring (FAM) para reforzar la visibilidad y el control en tiempo real de los datos no estructurados

MEUDON, Francia--(BUSINESS WIRE)--Thales anunció hoy el lanzamiento de Thales File Activity Monitoring, una nueva y potente capacidad dentro de su plataforma de seguridad de datos Thales CipherTrust que mejora la visibilidad y el control de la empresa sobre los datos no estructurados. Con esta solución las organizaciones pueden monitorear la actividad de los archivos en tiempo real, detectar usos indebidos y garantizar el cumplimiento normativo en todo su patrimonio de datos. Como único proveed...
Back to Newsroom