-

Imperva Application Security整合API偵測與回應功能,樹立API安全新基準

  • 全球首個整合式單一管理平台,可即時偵測和防禦API威脅,包括物件層級授權中斷(BOLA)及其他進階業務邏輯威脅
  • 支援雲端和本地環境的靈活部署,採用隱私優先設計,實現大規模API安全防護。

法國默東--(BUSINESS WIRE)--(美國商業資訊)-- Thales 今日宣布,Imperva Application Security平台新增偵測與回應功能,以防禦業務邏輯攻擊,例如OWASP十大API安全風險中的首要威脅——物件層級授權中斷(BOLA)。透過將即時偵測與自動化防禦措施相結合,全面保護企業免受風險API、BOLA攻擊、未認證API和停用的API的威脅。Imperva Application Security平台可在雲端和本地環境中,針對未經授權的資料外洩和其他複雜業務邏輯漏洞提供全面防護。

API已成為現代應用程式的支柱,它使企業能夠順暢連接服務、實現營運最佳化並大規模提供個人化體驗。根據Imperva Threat Research研究發現,API占所有Web流量的71%。最近,該團隊觀察到針對API的攻擊急劇增加,44%的進階機器人流量以API為目標,而針對Web應用程式的僅有10%。這項轉變突突顯了攻擊者愈來愈常利用管理機敏和高價值資料的API端點進行攻擊。

為何BOLA構成關鍵業務風險

當API未能正確驗證使用者是否有權存取特定資料物件時,就會發生BOLA攻擊。這使得攻擊者能夠操縱請求並未經授權存取機敏資訊。BOLA是OWASP十大API威脅之首,它使企業面臨重大風險,包括資料外洩、法規遵循失敗和失去客戶信任。

Thales應用程式安全全球副總裁兼總經理Tim Chang表示:「API安全已不再是選項,而是維護業務持續運作和信任的基礎。Imperva Application Security透過提供完全統一的平台來彌合這一差距,該平台可辨識業務邏輯威脅並主動阻止惡意連線,為API防護樹立了新的基準。」

為企業提供統一、靈活且隱私優先的解決方案

Imperva Application Security將先進進階威脅偵測引擎與自動化內聯回應和靈活部署選項整合在平台上,使安全團隊能夠偵測和回應BOLA等API攻擊,同時不影響開發速度或使用者體驗。對於希望保護API基礎設施的客戶,Imperva Application Security提供以下優勢:

  • 統一平台架構:在單個控制台中管理API探索、風險評估、偵測和防禦,消除雲端和本地環境中的多重工具和操作不易問題。
  • 即時BOLA偵測:混合行為和以規則為基礎的引擎可分析API請求模式,對異常情況進行評分並標記端點以立即採取行動。
  • 自動回應和修復:與Imperva Cloud WAF和WAF Gateway相整合,支援多種回應操作,包括內聯防禦措施,例如即時自動阻止惡意API流量。與安全自動化工具相整合,確保快速的事件關聯式反應。

推進Imperva「安全無處不在」的願景

將API偵測與回應整合到Imperva Application Security中,是Imperva「全方位安全」(Security Anywhere)願景的基礎,該願景為任何環境中的應用程式和API提供可擴充的點對點保護。該統一解決方案為企業提供了針對API的自動化威脅的全貌,以及保護這些API所需的工具。

目前,對停用API、未認證API和BOLA攻擊的偵測與回應已成為Imperva Application Security的一部分。

關於Thales

Thales (Euronext Paris: HO)是國防、航空航太以及網路與數位領域先進科技的全球領導者。其創新產品和服務組合因應了多個重大挑戰:主權、安全、永續性和包容性。

集團每年在關鍵領域,尤其是人工智慧、網路安全、量子和雲端運算技術等關鍵環境的研發投入超過40億歐元。

Thales在68個國家擁有8.3萬多名員工。集團2024年的銷售額為206億歐元。

請參訪:

Thales Group

雲端保護和授權解決方案 | Thales Group

網路安全解決方案 | Thales Group

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

Contacts

Thales媒體關係
安全和網路安全
Marion Bonnet
+33 (0)6 60 38 48 92
marion.bonnet@thalesgroup.com

Thales

BOURSE:HO


Contacts

Thales媒體關係
安全和網路安全
Marion Bonnet
+33 (0)6 60 38 48 92
marion.bonnet@thalesgroup.com

More News From Thales

Thales推出人工智能安全架構,為代理型人工智能與大型語言模型(LLM)驅動的應用程式提供執行階段(Runtime)安全防護

法國默東--(BUSINESS WIRE)--(美國商業資訊)-- 人工智能是現代商業史上發展最迅速的技術之一,具備顛覆產業、優化營運及推動創新的能力,但同時也帶來了安全漏洞、風險與弱點。McKinsey數據顯示,78%的企業已在至少一項業務功能中應用AI技術,較兩年前的55%顯著提升。據《2025年Thales數據威脅報告》指出,73%的企業正透過新增或既有預算投資AI專用安全工具。 Thales正在為其人工智能安全架構推出首批基礎功能,以保護企業人工智能生態系統的核心與邊緣。 Thales人工智能安全架構 – 保障大型語言模型驅動的應用程式、資料與身分識別 透過Thales人工智能安全架構,企業將能夠: 安全釋放人工智能驅動的成長動能:在促進創新與擴展的同時,降低提示注入、資料外洩、模型操控以及敏感或受監管資料暴露等風險,最大化人工智能的商業價值。 端到端保護數據、應用程式與身分識別:為代理型人工智能與生成式人工智能提供受控的資料集存取權限,在雲端與本地環境部署執行階段安全防護,並以最低整合成本保障所有人工智能互動安全。 採用符合企業級標準的防護方案:運用經實證的安全能力,直接應對...

Thales 2025年全球雲端安全研究顯示,企業在應對AI推動下日益複雜的雲端平台挑戰方面困難重重

法國默東--(BUSINESS WIRE)--(美國商業資訊)-- 近日,全球技術與網路安全領域的領導者Thales發表了《2025年雲端安全研究》。該報告是一項由S&P Global Market Intelligence 451 Research展開的年度調查。今年的研究顯示,針對AI的專項安全保護已迅速成為企業的首要任務,重要性僅次於雲端安全。全球有超過一半(52%)的受訪企業表示他們正先投資AI安全,而香港則僅有43%,這顯示出在AI加速應用普及的背景下,香港企業預算配置轉移的速度相對較慢。本年度研究涵蓋來自20個國家、近3,200名不同職級受訪者對雲端安全挑戰的看法。 雲端安全仍是核心關注點 雲端技術如今已成為現代企業基礎架構的核心組成部分,但許多企業仍在建構有效保障雲端安全所需的技能與方案。不同雲端服務提供者的控制措施存在差異,加上雲端安全所需的獨特思維模式,持續考驗著安全團隊。隨著AI計畫將更多敏感數據導入雲端環境,這種壓力愈發顯著,也彰顯了對強大且適應性強的防護措施的需求。 今年的Thales雲端安全研究證實,雲端安全仍是全球企業的首要擔憂。56%的香港受訪企業...

Imperva Application Security整合API偵測及即時反應功能,樹立API安全新基準

法國默東--(BUSINESS WIRE)--(美國商業資訊)-- 近日,Thales 宣布Imperva Application Security平台新增偵測及即時反應功能,以抵禦業務邏輯攻擊,例如OWASP十大API安全風險中的首要威脅——物件層級授權中斷(BOLA)。透過將即時偵測與風險API、BOLA攻擊、未認證API和棄用API的自動化應對方案相結合,Imperva Application Security平台可在雲端和本地環境中,針對未經授權的數據洩漏和其他複雜業務邏輯漏洞提供全面防護。 API已成為現代應用程式的支柱,它使企業能夠順暢連接服務、實現營運最佳化並大規模提供個性化體驗。Imperva Threat Research團隊稱,API占所有Web流量的71%。最近,該團隊觀察到針對API的攻擊大幅增長,44%的先進機器人流量以API為目標,而針對Web應用程式的僅有10%。這一改變彰顯了攻擊者正越來越多地利用管理著敏感和高價值資料的API端點。 為何BOLA構成關鍵業務風險 當API未能正確驗證使用者是否有權存取特定數據對象時,就會發生BOLA攻擊。這使得攻擊者能夠...
Back to Newsroom