【客户案例】某金融行业用户IMPERVA WAF国产化替代方案

来源: 云巴巴 2021-12-03 15:58:00

Imperva是网络安全解决方案的专业提供商,能够在云端和本地对业务关键数据和应用程序提供保护。公司成立于 2002 年,业务分布于全球各地的90多个国家。总部位于美国,研发中心设在以色列,提供世界一流的数据、应用、API安全解决方案。Web应用安全防火墙产品:SecureSphere Web应用防火墙,可对企业业务关键 Web 应用程序的所有用户访问进行分析,并且保护企业的应用程序及数据免遭攻击。SecureSphere Web 应用防火墙可动态地了解企业的应用程序“正常”行为,并将其与全球众包且实时更新的威胁情报关联起来,以提供卓越的保护。

图片

    业内领先的 SecureSphere Web应用防火墙能够识别恶意植入看上去无害的网站流量的危险并对其采取行动;该网站流量从传统防御中偷偷漏掉。这包括拦截技术攻击,如 SQL 注入、跨站脚本和利用 Web应用程序漏洞的远程文件包含;业务逻辑攻击,如网站抓取和垃圾评论;僵尸网络和 DDoS 攻击;以及在欺诈交易实施前实时避免账户接管尝试。

图片

Imperva客户广泛:

•全球十大电信服务提供商

•美国前十大商业银行之中半数正在使用Imperva产品

•全球五大保险企业之中,有四家都采用了Imperva解决方案

•全球五大生物科技企业中有两家成功部署Imperva产品

•全球十大计算机硬件企业中,三家采用了Imperva安全方案

    在国内,特别是金融行业包括银行、保险、证券基金等,方案采用比例也是相当高。但随着信息技术的快速发展,网络安全问题越发突出,网络空间逐渐被视为继陆、海、空、天之后国与国对抗的“第五空间”,成为国际社会关注的焦点。世界各国纷纷将网络安全提升到国家战略高度予以重视,我国也不例外,习近平总书记指出“没有网络安全就没有国家安全”,这也彰显我国为加强网络安全保障的决心。

    当今时代,国际形势复杂多变,贸易战使全球产业链和供应体系正在面临新的冲击和调整,而一系列“断供”事件更是时刻提醒着我们须更加重视供应链安全。近年来,国家通过大力发展信息技术应用创新构建自己的IT产业标准和生态,保障产品和技术安全可控,逐步解决基础软硬件和网络安全领域面临的供应链安全问题。

    但在金融行业用户方面,因金融行业用户因长期使用国外安全产品而养成的习惯根深蒂固,因此对于国产化产品接受程度不高。想要让企业接受国产化安全产品和理念,势必需要提高产品技术及研发水平和长时间的市场教育。系统兼容性问题也是企业不热衷国产化安全产品的原因之一,毕竟兼容性过低会降低企业效率。同时,与之相匹配的IT、安全运维等技术人员更精通、熟悉国外安全产品,而非国内安全产品。

图片

全球首款语义分析下一代Web应用防火墙(NGWAF),采用前沿的智能语义分析算法,能够基于上下文逻辑实现攻击检测,将攻击拦截性能提升至全球顶尖水平。

    长亭科技是国际顶尖的网络信息安全公司之一,全球首发基于智能语义分析的下一代Web应用防火墙产品,其基于语义分析的先进技术,广泛的金融行业案例,基于阿里技术体系的安全攻防研究和大数据安全情报分析能力,在金融行业已经成为Imperva最佳的平替方案。

图片

 

图片

    基于人工智能语义分析的下一代 Web 应用防火墙,颠覆了传统依赖规则防护的工作原理,为企业用户带来更智能、更简单、更省心的安全产品及服务。其下一代Web应用防火墙雷池(SafeLine)2017年首次入选Gartner魔力象限报告提名并获得专业应用安全机构OWASP认证,2018年入围Gartner 《Web应用防火墙魔力象限报告亚太版》。在金融行业客户众多。

 

图片

 

    雷池(SafeLine)基于智能语义分析的下一代Web应用防火墙产品,能够基于上下文逻辑实现攻击检测,有效提升企业对安全威胁的识别能力和处理能力,从而对Web系统提供更高效的防护。

• 化繁为简——语义分析引擎智能识别攻击,无需维护规则

• 精准分析——更接近漏洞和攻击本质,降低误报漏报

• 优良联动——全开放API,方便集成使用

• 轻松上云——多模式灵活部署,适用多种环境

案例展示

图片

    随着金融行业信息化进程的快速推进,其业务模式发生了巨大的变革,数据核心由传统机房逐步向云上迁移,信息安全保障工作也面临着全新的挑战。

    金融企业容易存在逻辑弱点、运维漏洞和安全人员实力不足等问题,而随着业务向线上转移,大量网络攻击行为已转向了应用层,这使得企业部署高效防御的Web应用防火墙成为关键,同时还可借助安全意识培训、攻防实训和红蓝对抗等措施提升整体安全防御(Prevent)能力。

    专业的信息化安全团队和先进的网络安全体系是保障金融单位信息安全的必要条件。面对庞大的网络和业务系统时,团队需能快速发现安全隐患,消除安全风险,有效应对各类安全事件;因此企业需要不断提升安全技术能力和完善安全保障机制,长亭科技为此提供了全面而有效的安全防护塔防体系。

图片

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

实践丨天旦BPC服务水平监测告警分析操作指南

实践丨天旦BPC服务水平监测告警分析操作指南

天旦BPC“五大场景告警监测”覆盖了绝大部分金融应用交易异常事件,而“服务水平监测告警”,则是BPC在用户实际应用场景中被最频繁使用的告警场景。

2021-12-16 14:05:33

腾讯云防火墙的核心优势帮助企业智能防御网络攻击

腾讯云防火墙的核心优势帮助企业智能防御网络攻击

腾讯云防火墙是腾讯安全自主研发的SaaS化云原生防火墙产品,为云上客户提供可信赖的安全解决方案,传统的安全防护措施在安全中显得滞后且成本高。

2022-11-23 15:00:07

警惕主动外联!云防火墙检测拦截勒索、Muhstik僵尸网络等 Log4j2漏洞利用

警惕主动外联!云防火墙检测拦截勒索、Muhstik僵尸网络等 Log4j2漏洞利用

近期,阿里云安全观测到,在 Apache Log4j2 漏洞攻击全程中,无论是在漏洞利用阶段,还是后续要进行验证和进一步的控制利用,大多涉及多次受害服务器的主动外联,云防火墙已陆续发现并拦截60余万次涉及勒索、挖矿家族的漏洞利用行为。

2021-12-16 14:58:26

智能的安全配置识别技术之安全管理系统

智能的安全配置识别技术之安全管理系统

安全管理系统采用机器语言,运用远程检测与本地检测相结合的方式,并且安全管理系统在多种复杂应用环境下均可实现自动化的大规模性安全配置检查,从而为您节省手动单点安全配置检查的时间,并避免传统人工检仿式所带来的失误风险。    安全管理系统技术,在国内甚至在,

2022-11-21 10:12:18

如何为Web应用安全建立动态防护体系

如何为Web应用安全建立动态防护体系

随着信息化建设的不断发展,教育行业在日趋复杂和严峻的网络安全形势下,面临着极大的安全威胁,作为校园网络服务的主要模式,web应用安全防护显得格外重要。

2022-11-23 15:09:55

告别云化安全“囧途”,企业应用安全防护的最佳拍档

告别云化安全“囧途”,企业应用安全防护的最佳拍档

当前各行业头部企业的数字化转型步入深水区,数字化优势愈发明显,“数字经济”加速发展。同时技术持续迭代更新,云计算得到大规模应用,在数据中心架构的选择中,兼具弹性拓展和数据私密性的私有云架构备受企业青睐。

2021-12-02 14:27:38

严选云产品

简道云工程项目管理解决方案 简道云工程项目管理解决方案,以提效为目标,一线人员可灵活采用、创新开发需求模块,充分匹配业务,将他们从繁琐、重复的工作中释放出来。量体裁衣,精准匹配项目,大大提升项目管理的效率。数字驱动,提高项目效率,数字化助力工程一线提效!
易知微EasyV数字孪生港口解决方案 易知微EasyV数字孪生港口解决方案是以港区设备数据、车辆数据等为基础,实现对港区数据的实时分析呈现,洞察港口运行态势, 杜绝港区安全隐患,为管理层提供辅助决策支撑。
网易云商·营销自动化 网易云商·营销自动化,整合企业全域数据,配合网易大数据能力,建立深度用户画像,提供丰富的营销工具,自动执行精细化分群运营策略,全程数据监测还原真实用户旅程,让企业营销更简单。
青云QingStor对象存储 青云QingStor对象存储可扩展性对象存储能够扩展数十至数百EB的可用容量,并且也没有更大容量的扩展限 制。它能够充分利用高密度的存储,无论是机械硬盘还是固态存储。
抖伽短视频获客系统 抖伽短视频获客系统是针对抖音优化的关键词实 行询盘获客,系统智能监控评论区,精准根据拓客触发词获取高质量潜在客户可以自动监测和记录各个关键词,后台实时监控热搜话题,可选择相关热搜话题,打造企业海量潜在客户池,在全网短视频行业获取精准客户资源。
企享云财税聚合平台 企享云财税聚合平台,以智能化财税报表核算引擎为核心,提供可被任何企业软件系统集成的API以及可配置的功能模块。赋能企业财税信息化系统,快速实现企业系统中的报表自动核算。同时打通全国税务申报系统,实现多企业,跨地域、免登录一键税务申报及扣款。

甄选10000+数字化产品 为您免费使用

申请试用