IMPERVA WAF對FireEye偵測漏洞之防護

IMPERVA WAF對FireEye偵測漏洞之防護

2020年12月8日,FireEye公佈遭到疑似國家支持的駭客攻擊,造成該公司提供安全測試的工具外洩。FireEye執行長Kevin Mandia指出,攻擊手法顯示駭客對作業環境安全有深厚知識,且行動精準而自制。他們運用多種方法使安全工具及鑑識分析無從察覺他們的行蹤,有些更是安全業界前所未見的新手法,顯示為國家支持的駭客組織。有關保護社區而遭受的網絡攻擊的詳細資訊。包括優先處理的CVE列表,應解決這些問題以限制Fireye Red...
2020年12月7日 – Recently Mitigated CVEs

2020年12月7日 – Recently Mitigated CVEs

針對高風險 CVE 最新評分 以下資訊為近期常見漏洞和風險(CVEs)列表的清單。 列表為CVSS評分(Common Vulnerability Scoring System,常見漏洞評分系統)代表了該漏洞的嚴重程度,最低為0,最高為10。 沒有正式CVE-ID,為Imperva發現並緩解的漏洞,目前還沒有分配到CVE。   CVE ID 漏洞描述 評分 CVE-2015-2353 在Apache Groovy 1.7.0到2.4.3中的runtime/MethodClosure.java中的MethodClosure...
IMPERVA data risk analytics V2.X生命週期終止公告

IMPERVA data risk analytics V2.X生命週期終止公告

受影響的產品:   所有 Data Risk Analytics v2.X.x 版本 發佈日期:   2020年 12 月 1 日  總覽:   此公告提醒 Imperva 客戶,Data Risk Analytics 2.X 版的生命週期結束 (EOL) 和支持結束 (EOS) 日期。 所有擁有有效維護權的客戶均可獲得Data Risk Analytics 3.2版本的升級包。 End-Of_Support 定義:...
Array Network AVX 解決 IT 的 SSL / TLS 流量難題

Array Network AVX 解決 IT 的 SSL / TLS 流量難題

隨著當今企業網路流量不斷成長及爆炸,IT部門面臨更嚴苛的考驗並努力平衡每個節點的性能。可用性和安全性這兩個互相競爭及成長的關係,不斷影響著企業網路架構的建置。 具體來說 SSL / TLS 加密的流量已經占據了大多數網路流量,至 2020 年全球已經有90%的流量都是加密流量,並且隨著時間加密流量百分比會再逐漸增長。此時 IT 面臨的安全檢查設備,例如:網頁應用程式防火牆 WAF 、次世代防火牆(NGFW),入侵檢測和防禦系統(IDS / IPS)或其他相關設備,再檢查其內容時可能會面臨嚴重性能和可用性問題。...
IMPERVA data risk analytics V2.X生命週期終止公告

IMPERVA SECURESPHERE V12.X 軟體生命週期終止公告

受影響的產品:   Imperva SecureSphere WAF,Imperva SecureSphere DAM / DBF,Imperva SecureSphere FAM / FFW 和 Imperva SecureSphere設備(MX,GW和SOM) 受影響的軟體版本:   Imperva Gateway SecureSphere 版本12.x(版本12.0至12.6-LTS),包含 Management Server(MX),Gateway(GW)和Security Operations Manager(SOM)...