【客户案例】某金融行业用户IMPERVA WAF国产化替代方案

来源: 云巴巴 2021-12-03 15:58:00

Imperva是网络安全解决方案的专业提供商,能够在云端和本地对业务关键数据和应用程序提供保护。公司成立于 2002 年,业务分布于全球各地的90多个国家。总部位于美国,研发中心设在以色列,提供世界一流的数据、应用、API安全解决方案。Web应用安全防火墙产品:SecureSphere Web应用防火墙,可对企业业务关键 Web 应用程序的所有用户访问进行分析,并且保护企业的应用程序及数据免遭攻击。SecureSphere Web 应用防火墙可动态地了解企业的应用程序“正常”行为,并将其与全球众包且实时更新的威胁情报关联起来,以提供卓越的保护。

图片

    业内领先的 SecureSphere Web应用防火墙能够识别恶意植入看上去无害的网站流量的危险并对其采取行动;该网站流量从传统防御中偷偷漏掉。这包括拦截技术攻击,如 SQL 注入、跨站脚本和利用 Web应用程序漏洞的远程文件包含;业务逻辑攻击,如网站抓取和垃圾评论;僵尸网络和 DDoS 攻击;以及在欺诈交易实施前实时避免账户接管尝试。

图片

Imperva客户广泛:

•全球十大电信服务提供商

•美国前十大商业银行之中半数正在使用Imperva产品

•全球五大保险企业之中,有四家都采用了Imperva解决方案

•全球五大生物科技企业中有两家成功部署Imperva产品

•全球十大计算机硬件企业中,三家采用了Imperva安全方案

    在国内,特别是金融行业包括银行、保险、证券基金等,方案采用比例也是相当高。但随着信息技术的快速发展,网络安全问题越发突出,网络空间逐渐被视为继陆、海、空、天之后国与国对抗的“第五空间”,成为国际社会关注的焦点。世界各国纷纷将网络安全提升到国家战略高度予以重视,我国也不例外,习近平总书记指出“没有网络安全就没有国家安全”,这也彰显我国为加强网络安全保障的决心。

    当今时代,国际形势复杂多变,贸易战使全球产业链和供应体系正在面临新的冲击和调整,而一系列“断供”事件更是时刻提醒着我们须更加重视供应链安全。近年来,国家通过大力发展信息技术应用创新构建自己的IT产业标准和生态,保障产品和技术安全可控,逐步解决基础软硬件和网络安全领域面临的供应链安全问题。

    但在金融行业用户方面,因金融行业用户因长期使用国外安全产品而养成的习惯根深蒂固,因此对于国产化产品接受程度不高。想要让企业接受国产化安全产品和理念,势必需要提高产品技术及研发水平和长时间的市场教育。系统兼容性问题也是企业不热衷国产化安全产品的原因之一,毕竟兼容性过低会降低企业效率。同时,与之相匹配的IT、安全运维等技术人员更精通、熟悉国外安全产品,而非国内安全产品。

图片

全球首款语义分析下一代Web应用防火墙(NGWAF),采用前沿的智能语义分析算法,能够基于上下文逻辑实现攻击检测,将攻击拦截性能提升至全球顶尖水平。

    长亭科技是国际顶尖的网络信息安全公司之一,全球首发基于智能语义分析的下一代Web应用防火墙产品,其基于语义分析的先进技术,广泛的金融行业案例,基于阿里技术体系的安全攻防研究和大数据安全情报分析能力,在金融行业已经成为Imperva最佳的平替方案。

图片

 

图片

    基于人工智能语义分析的下一代 Web 应用防火墙,颠覆了传统依赖规则防护的工作原理,为企业用户带来更智能、更简单、更省心的安全产品及服务。其下一代Web应用防火墙雷池(SafeLine)2017年首次入选Gartner魔力象限报告提名并获得专业应用安全机构OWASP认证,2018年入围Gartner 《Web应用防火墙魔力象限报告亚太版》。在金融行业客户众多。

 

图片

 

    雷池(SafeLine)基于智能语义分析的下一代Web应用防火墙产品,能够基于上下文逻辑实现攻击检测,有效提升企业对安全威胁的识别能力和处理能力,从而对Web系统提供更高效的防护。

• 化繁为简——语义分析引擎智能识别攻击,无需维护规则

• 精准分析——更接近漏洞和攻击本质,降低误报漏报

• 优良联动——全开放API,方便集成使用

• 轻松上云——多模式灵活部署,适用多种环境

案例展示

图片

    随着金融行业信息化进程的快速推进,其业务模式发生了巨大的变革,数据核心由传统机房逐步向云上迁移,信息安全保障工作也面临着全新的挑战。

    金融企业容易存在逻辑弱点、运维漏洞和安全人员实力不足等问题,而随着业务向线上转移,大量网络攻击行为已转向了应用层,这使得企业部署高效防御的Web应用防火墙成为关键,同时还可借助安全意识培训、攻防实训和红蓝对抗等措施提升整体安全防御(Prevent)能力。

    专业的信息化安全团队和先进的网络安全体系是保障金融单位信息安全的必要条件。面对庞大的网络和业务系统时,团队需能快速发现安全隐患,消除安全风险,有效应对各类安全事件;因此企业需要不断提升安全技术能力和完善安全保障机制,长亭科技为此提供了全面而有效的安全防护塔防体系。

图片

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

2021年web应用安全的现状和防护

2021年web应用安全的现状和防护

在Radware公司发布的2020~2021web应用安全现状报告中,全球的企业都难以跨多个平台维持一致的应用安全性,而新的架构和API的采用也使他们失去了可见性。

2022-11-23 15:21:58

网络安全的威胁来源之一——Web应用安全防护该如何建设

网络安全的威胁来源之一——Web应用安全防护该如何建设

云计算时代的到来让许多企业用户开始将业务系统迁移到云平台,利用云平台为企业提供各种web应用和服务,这也意味着云端的web应用和服务成为了恶意组织非法获利的攻击目标。

2022-11-23 15:10:06

首发即获奖!长亭谛听首创5G蜜罐,守护边缘云安全

首发即获奖!长亭谛听首创5G蜜罐,守护边缘云安全

长亭谛听(D-Sensor)伪装欺骗系统,通过分析5G环境常见攻击流程,在关键攻击路径上部署蜜罐系统,利用各类蜜罐服务组建5G伪装蜜网,诱导攻击者进入“陷阱”。

2021-12-02 10:43:33

数字化案例秀 ‖ 社交电商平台“云集”的信息保卫战

数字化案例秀 ‖ 社交电商平台“云集”的信息保卫战

面对云集的困扰问题,腾讯云安全提供了T-Sec Web应用防火墙方案:基于AI的一站式Web业务运营风险防护,帮助应对Web攻击、入侵、漏洞利用、挂马、篡改、后门、爬虫、域名劫持等网站及Web业务安全防护问题。

2023-09-04 16:37:56

告别云化安全“囧途”,企业应用安全防护的最佳拍档

告别云化安全“囧途”,企业应用安全防护的最佳拍档

当前各行业头部企业的数字化转型步入深水区,数字化优势愈发明显,“数字经济”加速发展。同时技术持续迭代更新,云计算得到大规模应用,在数据中心架构的选择中,兼具弹性拓展和数据私密性的私有云架构备受企业青睐。

2021-12-02 14:27:38

严选云产品

竹间智能企业智能陪练系统 竹间智能企业智能陪练系统是一个沉浸式模拟实战对话的“智能陪练”产品。通过自然语言处理(NLP)、多模态等技术,完整复刻真实场景发生的对话,帮助企业员工在第一天成为业务专家,从而提升员工幸福度,客户满意度。
腾讯数字政务大数据解决方案 私有化大数据平台TBDS是腾讯云提供的面向海量数据的存储、计算、分析统一平台,提供接入、存储、计算、服务、分析、管理等多个组件,支持用户本地部署、云上全托管和混合云多种部署模式,并提供满足政企客户在多租户、多集群、多引擎上的需要 。
DocuSign电子签名 DocuSign电子签名为每份协议自动生成和存储的审计轨迹,可以被当地国法律作为证明电子合同有效性的依据。签署方不需要注册DocuSign, 只需打开邮件,进入文档自动定位到签署位置,签署,即可完成签署。签署方界面支持44多种语言, 包括简体中文。支持多种终端,包括PC、Pad和手机端,随时随地进行签署。
天空卫士终端数据安全解决方案 天空卫士终端数据安全解决方案,支持主流操作系统,如Windows XP/7/8/10/11、Windows server、MacOS、Ubuntu等主流操作系统,支持国产化统信UOS Linux系统、银河麒麟、中标麒麟。可快速充分适配国内企业不同的业务与合规需求。
智邦国际一体化ERP天工系列 智邦国际一体化ERP天工系列,全路径透明化生产管控,有效监管各生产环节进度,全方位提升产品交付率,轻松应对订单高频变更带来的交付延期、订单混乱的问题,提升口碑、提高交付率! 合理规划企业生产结算周期,合理筹划进料资金,有效节约各环节成本,执行过程透明监管生产人员返修、领料(时间浪费、设备空置、次品率)等细节问题,多维节省成本。
时空节拍轻量级3D数字人创作引擎平台 时空节拍轻量级3D数字人创作引擎平台支持平台虚拟形象账号备案,直播流量稳定、0封号。AIHUMAN搭载LLM(大语言模型)可进行深度训练,智能识别高效交互,真正实现降本增效。AIHUMAN虚拟数字人,不仅支持各大平台直播,还能进行短视频、宣传片等创意内容制作。

甄选10000+数字化产品 为您免费使用

申请试用