最新的RASP版本將讓用戶獲得與語言無關的自動安全和靈活的保護; 亞太地區也將同步獲得
中國,北京 -2020年8月27日-以保護數據和所有訪問數據路徑為使命的網絡安全領導者Imperva,Inc.今天發布了其最新的運行時應用程序自我保護(RASP)版本,其特點是進行了架構更改,以保護動態的云原生應用程序并簡化部署。這是Imperva攻擊分析機器學習平臺的最新補充,可以與Imperva的云端Web應用程序防火墻(Cloud WAF)和云數據安全(Cloud Data Security)產品結合使用。隨著這一新版本的推出,運行時應用程序自我保護(RASP)現在也在中國和日本上市。
當應用程序處于云原生分布式環境中時,安全性不僅是開發人員事后考慮的問題,而且在當前狀態下對于使用新的解釋型編程語言編寫的應用程序來說也過于復雜。由于應用程序開發速度不斷加快,以前使用的安全控制不可持續,它們會在多個云和服務中自動推送到生產中。因此,安全質量受到影響。
眾所周知Imperva的RASP產品提供默認的安全防護,它位于組織的應用程序中,以防范已知的零日漏洞,包括遺留應用程序和第三方應用程序中的漏洞。RASP無縫集成到組織現有的CI/CD(持續集成/持續交付)渠道中,使團隊能夠快速行動,并確保每個版本的安全性。Imperva RASP可檢測并阻止來自應用程序內部的攻擊。通過使用獲得專利的LangSec技術(將數據視為代碼),RASP在應用程序完成其處理之前就具有了潛在Payload的完整上下文,并包括針對內容、數據庫和命令注入的高級實施和控制。
Imperva RASP解決方案的主要更新包括:
· 語言獨立架構:RASP現在可以通過將分析引擎與特定于語言的掛鉤分離,并且將引擎集中在一個與平臺無關的二進制文件中,從而支持諸如Node.js,Java和.NET的解釋語言。
· 云原生洞察力:RASP現在可以向Imperva攻擊分析提供應用程序的內部行為數據。通過利用攻擊分析機器學習平臺,RASP用戶可以從Imperva的云WAF、RASP和云數據安全全面了解云原生應用程序用戶行為,讓用戶從邊緣到應用程序再到數據。
· RASP部署優化器:新的RASP配置用戶界面通過直觀的布局、增強的錯誤檢查、自動配置升級和上載進一步簡化了RASP部署過程。
· 亞太地區可用性:新的RASP產品擴展了其全球影響力,現已可供中國和日本的客戶使用。
Imperva產品管理高級副總裁史蒂文·舍恩菲爾德 (Steven Schoenfeld)
Imperva產品管理高級副總裁史蒂文·舍恩菲爾德 (Steven Schoenfeld)表示:“現在企業比以往任何時候都更需要一種靈活的方法來保護他們的數據及其所有路徑。只有通過在其安全體系結構中的正確位置采用低接觸、自動化和協調的控制,他們才能跟上現代云優先基礎設施帶來的巨大挑戰。我們很高興與我們的客戶在深入防御的過程中進行合作,不僅提供RASP,還包括其他關鍵的云端防火墻應用程序(Cloud WAF)、機器人程序、API和DDoS保護。“
關于Imperva
Imperva是一家全球領先而獲得分析師認可的的新型數據應用安全的技術領導者和知名公司,其使命是通過準確檢測和有效阻擋外來威脅,并授權客戶管理重大風險來保護客戶的數字資產,因此他們不必在為客戶進行創新和保護最重要的產品之間做出選擇。在Imperva,隨著客戶業務的增長,我們不懈地捍衛著客戶的業務,使他們對當今充滿信心,對明天充滿信心。