Imperva 產品新訊
Imperva WAF & API 安全榮獲 2026 SecureIQLab 雲端 WAAP 報告最高評級
Imperva WAF 與 API 安全防護方案於 SecureIQLab 發佈的《2026 雲端 WAAP 網路風險驗證報告》中,榮獲 100% 安全防禦效能滿分評級,成功奠定領導者(Leader)地位。此外,本方案同時締造了 100% 誤判迴避率與 98.8% 的營運效率,並在所有受評測供應商中取得最高的合規性評分。Imperva 在應用程式安全、API 安全、進階威脅防護、AI 安全、營運效率及合規性等多個維度上,皆展現了卓越的綜合性能。
亞利安科技以「資料流」為防護核心,串聯 API 監控、存取治理與跨環境防護
隨著雲端原生、SaaS 與 AI Agent 普及,逾七成流量來自 API,當資料頻繁穿梭於地端、多雲、SaaS 與 AI 環境,邊界防禦已逐漸失靈,讓「使用者與實體行為分析(User and Entity Behavior Analytics, UEBA)」成為關鍵。這些缺口衍生出影子 API、邏輯漏洞(BOLA)與外洩憑證等問題,攻擊者僅需竄改 User ID,即可在合法請求的掩護下竊取個資,使傳統資安工具難以偵測。
Imperva 平台現已支援 PQC 演算法
Thales 的 Imperva 平台現在已支援結合 X25519 與 ML-KEM-768 的混合式 TLS,將傳統橢圓曲線密碼學與符合 NIST PQC 標準的量子安全金鑰封裝機制結合,讓客戶端與 Imperva 全球服務節點間的連線,能同時受到傳統與量子安全演算法的保護,無論面對哪一種威脅模型,都能確保連線安全。
2026 WAF / WAAP 品牌比較與應用程式安全防護策略
數位轉型讓 API 成為企業的核心,卻也讓攻擊面急遽擴大。目前 API 流量已佔據全球 Web 流量的 70% 以上,並與近三分之一的資料外洩事故直接相關。儘管市面上企業級 WAAP 方案的維運效率有所提升,其平均「完整安全防護成效」卻不增反降。對於資安長(CISO)與決策團隊而言,這是一個強烈的警訊:WAAP 的技術實力正出現分水嶺。企業在 2022 或 2023 年所做的篩選與評估,恐怕已無法因應當前的防護實效與維運需求。。
2026 亞利安科技 Solution Day 會後報導|Thales|建構以加密為核心的新世代資安韌性體系
亞利安科技資安技術支援部協理王添龍以「建構以加密為核心的新世代資安韌性體系」為題,說明在量子運算逐步成熟的趨勢下,企業應如何重新檢視資料保護與加密策略,並從加密、代碼化到稽核,建構更完整的資安韌性。王添龍指出,量子電腦對現行非對稱加密體系(又稱公鑰密碼學;PKI 則是公鑰基礎建設)具有根本性威脅。傳統電腦分解 RSA-1024 需超過上千萬年,但量子電腦可能在一天甚至 8 小時之內破解 RSA-2048;ECC 等離散對數體系預期會比 RSA 更早被攻破。
2026 Thales Bad Bot Report 惡意機器人報告摘要
AI 自動化技術不再是新興議題,而是早已全面滲透到網路流量之中。《2026 惡意機器人報告》深入探討了 AI 自動化如何顛覆現今應用程式與 API 的存取模式。數據顯示,機器人流量已佔據全球網路流量的過半數。隨著 Agentic AI 催生出全新形態的自動化流量,企業正面臨更嚴峻的挑戰:在日益複雜的網路環境中,越來越難偵測、分辨並管控這些流量背後的真實意圖。
醫療資安大風暴!從台灣知名大型醫院個資外洩事件,看醫療機構如何部署聯防戰略
近日,台灣醫療界再度拉響資安警報。據報導指出,某知名醫療體系全台共 5 家醫院同時遭到駭客組織「The BlackH4t MD-Ghost」點名,宣稱已竊取高達 1.2TB 的病患個資、檢驗紀錄與醫療病歷。駭客的勒索手段已正式從「加密檔案、癱瘓營運」的傳統模式,全面轉向「直接竊密、勒索變現」的雙重脅迫模式。面對日益猖獗的網路犯罪,醫療機構究竟該如何自保?
2026 資安趨勢預測:AI 時代的韌性、基礎建設與資料信任戰略佈局
儘管威脅手段日益精密,但 2026 年正是一個回歸基礎、強化安全性與韌性的契機。那些能在資安上脫穎而出的企業,必定是全力投入通透能見度、一致性控制措施,以及嚴謹執行力的組織。這再次證明了:掌握基礎工作,仍是應對威脅最堅實的策略。
從知名旅遊社個資外洩事件,看旅遊業如何應對「個資法」紅線
近日,知名旅行社遭遇駭客攻擊事件震驚整個旅遊業,這不單是一次資安意外,更是對所有旅遊業敲響的一記沉重警鐘。資安準備不僅是合規底線,更決定了企業在危機發生時,是付出罰鍰代價還是全身而退。百萬罰鍰只是開端,後續的品牌修復成本、客戶流失、以及潛在的集體訴訟風險,才是企業最沉重的隱形負擔。
2026 資安趨勢預測:AI、量子技術與新型威脅挑戰的全面解析
2026 年將是轉型與重塑的關鍵期。Thales 專家團隊根據長期實戰經驗,對未來 12 個月的資安態勢提出了前瞻性預測:AI 驅動攻防與零信任架構將成核心趨勢,量子威脅促使後量子準備成為必要措施。企業應提前加強 API 安全、運用 AI 防禦並佈局量子安全,才能在瞬息萬變的資安環境中維持領先。
漏洞武器化威脅升級!國安局報告四大攻擊手法與關鍵資安對策
國家安全局公布報告指出,2025 年針對台灣關鍵基礎設施的網路攻擊日均侵擾次數較前一年成長,五大中共駭客組織以軟硬體漏洞武器化為主攻手法,占比逾五成,其次為 DDoS、社交工程與供應鏈攻擊。報告分析各組織攻擊重點領域,並強調攻擊趨勢與國際示警,呼籲提升防護韌性與跨國合作。
為資料保護提供可視性、可控性和安全性!亞利安科技打造新一代資安解決方案,助企業因應 AI 與量子威脅
對多數企業來說,AI 是提高效率的利器,但在駭客眼裡,卻成了加速攻擊的工具,再加上量子運算的快速發展,傳統資安思維正被迫改寫。亞利安科技資安技術支援部協理王添龍直言,量子運算將使既有加密在短時間內被破解,而 AI 則讓攻擊可以自動化、規模化,兩者疊加使風險提升為架構層級問題,現行防護思維亟需重新檢視。











