-

Imperva Application Security整合API偵測與回應功能,樹立API安全新基準

  • 全球首個整合式單一管理平台,可即時偵測和防禦API威脅,包括物件層級授權中斷(BOLA)及其他進階業務邏輯威脅
  • 支援雲端和本地環境的靈活部署,採用隱私優先設計,實現大規模API安全防護。

法國默東--(BUSINESS WIRE)--(美國商業資訊)-- Thales 今日宣布,Imperva Application Security平台新增偵測與回應功能,以防禦業務邏輯攻擊,例如OWASP十大API安全風險中的首要威脅——物件層級授權中斷(BOLA)。透過將即時偵測與自動化防禦措施相結合,全面保護企業免受風險API、BOLA攻擊、未認證API和停用的API的威脅。Imperva Application Security平台可在雲端和本地環境中,針對未經授權的資料外洩和其他複雜業務邏輯漏洞提供全面防護。

API已成為現代應用程式的支柱,它使企業能夠順暢連接服務、實現營運最佳化並大規模提供個人化體驗。根據Imperva Threat Research研究發現,API占所有Web流量的71%。最近,該團隊觀察到針對API的攻擊急劇增加,44%的進階機器人流量以API為目標,而針對Web應用程式的僅有10%。這項轉變突突顯了攻擊者愈來愈常利用管理機敏和高價值資料的API端點進行攻擊。

為何BOLA構成關鍵業務風險

當API未能正確驗證使用者是否有權存取特定資料物件時,就會發生BOLA攻擊。這使得攻擊者能夠操縱請求並未經授權存取機敏資訊。BOLA是OWASP十大API威脅之首,它使企業面臨重大風險,包括資料外洩、法規遵循失敗和失去客戶信任。

Thales應用程式安全全球副總裁兼總經理Tim Chang表示:「API安全已不再是選項,而是維護業務持續運作和信任的基礎。Imperva Application Security透過提供完全統一的平台來彌合這一差距,該平台可辨識業務邏輯威脅並主動阻止惡意連線,為API防護樹立了新的基準。」

為企業提供統一、靈活且隱私優先的解決方案

Imperva Application Security將先進進階威脅偵測引擎與自動化內聯回應和靈活部署選項整合在平台上,使安全團隊能夠偵測和回應BOLA等API攻擊,同時不影響開發速度或使用者體驗。對於希望保護API基礎設施的客戶,Imperva Application Security提供以下優勢:

  • 統一平台架構:在單個控制台中管理API探索、風險評估、偵測和防禦,消除雲端和本地環境中的多重工具和操作不易問題。
  • 即時BOLA偵測:混合行為和以規則為基礎的引擎可分析API請求模式,對異常情況進行評分並標記端點以立即採取行動。
  • 自動回應和修復:與Imperva Cloud WAF和WAF Gateway相整合,支援多種回應操作,包括內聯防禦措施,例如即時自動阻止惡意API流量。與安全自動化工具相整合,確保快速的事件關聯式反應。

推進Imperva「安全無處不在」的願景

將API偵測與回應整合到Imperva Application Security中,是Imperva「全方位安全」(Security Anywhere)願景的基礎,該願景為任何環境中的應用程式和API提供可擴充的點對點保護。該統一解決方案為企業提供了針對API的自動化威脅的全貌,以及保護這些API所需的工具。

目前,對停用API、未認證API和BOLA攻擊的偵測與回應已成為Imperva Application Security的一部分。

關於Thales

Thales (Euronext Paris: HO)是國防、航空航太以及網路與數位領域先進科技的全球領導者。其創新產品和服務組合因應了多個重大挑戰:主權、安全、永續性和包容性。

集團每年在關鍵領域,尤其是人工智慧、網路安全、量子和雲端運算技術等關鍵環境的研發投入超過40億歐元。

Thales在68個國家擁有8.3萬多名員工。集團2024年的銷售額為206億歐元。

請參訪:

Thales Group

雲端保護和授權解決方案 | Thales Group

網路安全解決方案 | Thales Group

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

Contacts

Thales媒體關係
安全和網路安全
Marion Bonnet
+33 (0)6 60 38 48 92
marion.bonnet@thalesgroup.com

Thales

BOURSE:HO


Contacts

Thales媒體關係
安全和網路安全
Marion Bonnet
+33 (0)6 60 38 48 92
marion.bonnet@thalesgroup.com

More News From Thales

Thales推出Imperva for Google Cloud,將其企業級應用程式安全防護能力直接帶入Google Cloud

法國默東--(BUSINESS WIRE)--(美國商業資訊)-- Thales宣布推出Imperva for Google Cloud的受控可用版本,將業界最受信賴的應用程式安全平台直接引入Google Cloud。這項新方案專為在Google Cloud內運作而設計,使企業能夠透過Google Cloud的Service Extension流量來保護Web應用程式與API,同時保留現有管道、整合機制及監控工作流程。 隨著企業加速採用雲端技術,開發團隊日益傾向標準化採用原生雲端服務,以提升速度並降低營運複雜度。然而,許多安全解決方案需要透過外部路由,這會造成延遲與操作不便。同時,原生雲端安全工具往往缺乏大規模保護關鍵任務應用程式所需的深度能力,造成開發團隊與安全團隊之間的摩擦。 Imperva for Google Cloud的設計正是為了解決這種矛盾 Thales旗下Imperva應用程式安全業務全球副總裁暨總經理Tim Chang表示:「企業不應該被迫在效能、簡易性與安全防護之間做出取捨。透過Imperva for Google Cloud,安全已成為雲端基礎架構的一部分,能夠在...

Thales惡意機器人報告發現,AI驅動的機器人攻擊激增12.5倍

法國默東--(BUSINESS WIRE)--(美國商業資訊)-- Thales 發布 《2026年惡意機器人報告:代理時代的惡意機器人》研究指出 ,AI加速的自動化已成為現代數位基礎設施的顯著特徵,網路的運作方式也發生根本性轉變。 報告結果指出三大結構性轉變:AI代理成為網路流量的新類別、自動化活動超越人際互動並成為主導,以及針對數位業務支柱API與身分系統這類的攻擊正快速擴張。 AI正重新定義網路流量與安全格局 報告顯示,AI不僅增加機器人活動的數量,更從根本上改變了其性質。2025年,AI驅動的機器人攻擊量比前一年激增了12.5倍。 更重要的是,AI代理現正成為繼傳統「善意」與「惡意」機器人之外的第三類流量。它們直接與應用程式和API互動,以擷取資料並執行任務。此一轉變正模糊合法與惡意自動化之間的界線,使得企業更難以判定背後的意圖。 Thales應用安全全球副總裁兼總經理Tim Chang表示,「人工智慧正在改變自動化,讓它不再是企業嘗試阻止的對象,而是企業必須管理的對象。 現在的挑戰不再是識別機器人,而是理解這些機器人、代理或自動化程序正在執行什麼動作、其行為是否符合商業意圖,...

AI:企業面臨的新型內部威脅

法國默東--(BUSINESS WIRE)--(美國商業資訊)-- 《2026年Thales數據威脅報告》顯示,包括汽車、能源、金融和零售在內的各個市場的企業均表示,AI驅動的快速轉型現已成為其最大的安全挑戰。根據S&P Global Market Intelligence旗下451 Research進行的調研,74%的企業將AI列為首要數據安全風險。相關擔憂不僅來自惡意AI,還來自AI從工具轉變為受信任的內部角色後所獲得的存取權限問題。 隨著企業將AI內嵌到工作流程、分析、客戶服務和開發流程中,這些系統正獲得廣泛且自動化的企業數據存取權限,而其所受的管控力度往往低於對企業環境中人類使用者的管控。 Thales網絡安全產品高級副總裁Sebastien Cano表示:「內部威脅已不再只與人有關,亦涉及那些過早被賦予信任的自動化系統。當身份管理、存取策略或加密措施薄弱時,AI能以遠超人類的速度在企業環境中放大這些弱點。」 隨著AI擴大數據存取範圍,可視性缺口持續擴大 報告顯示,AI應用與數據管控之間存在令人擔憂的脫節。僅有36%的企業清楚所有數據的儲存位置,無論數據的重要程度如何,...
Back to Newsroom