by CJ Kuo | 12 月 18, 2020 | Imperva News, 產品新訊
使用 Imperva 資料庫防火牆進行數據偵察工作 資料外洩對任何組織都可能造成極大損害。公司在展開業務的過程中會定期收集與客戶相關的資料,但如果未能妥善保護、防止暴露,可能導致客戶信任度喪失,甚至進一步提起訴訟,並受到監管機構依據資料保護法給予的處罰。 Imperva 資料庫防火牆讓企業可以減少潛在資料外洩的風險。透過監控對資料庫及其包含的資料存取模式,能在網路罪犯存取或洩露機敏資訊前就檢測出這些企圖破壞數據的行為。 在攻擊節點進行偵測辨識 Imperva DBF...
by CJ Kuo | 12 月 15, 2020 | Imperva News, 產品新訊
2020年12月8日,FireEye公佈遭到疑似國家支持的駭客攻擊,造成該公司提供安全測試的工具外洩。FireEye執行長Kevin Mandia指出,攻擊手法顯示駭客對作業環境安全有深厚知識,且行動精準而自制。他們運用多種方法使安全工具及鑑識分析無從察覺他們的行蹤,有些更是安全業界前所未見的新手法,顯示為國家支持的駭客組織。有關保護社區而遭受的網絡攻擊的詳細資訊。包括優先處理的CVE列表,應解決這些問題以限制Fireye Red...
by CJ Kuo | 12 月 7, 2020 | Imperva News
針對高風險 CVE 最新評分 以下資訊為近期常見漏洞和風險(CVEs)列表的清單。 列表為CVSS評分(Common Vulnerability Scoring System,常見漏洞評分系統)代表了該漏洞的嚴重程度,最低為0,最高為10。 沒有正式CVE-ID,為Imperva發現並緩解的漏洞,目前還沒有分配到CVE。 CVE ID 漏洞描述 評分 CVE-2015-2353 在Apache Groovy 1.7.0到2.4.3中的runtime/MethodClosure.java中的MethodClosure...
by CJ Kuo | 12 月 2, 2020 | Imperva News, 產品新訊
受影響的產品: 所有 Data Risk Analytics v2.X.x 版本 發佈日期: 2020年 12 月 1 日 總覽: 此公告提醒 Imperva 客戶,Data Risk Analytics 2.X 版的生命週期結束 (EOL) 和支持結束 (EOS) 日期。 所有擁有有效維護權的客戶均可獲得Data Risk Analytics 3.2版本的升級包。 End-Of_Support 定義:...
by CJ Kuo | 11 月 25, 2020 | Imperva News, 產品新訊
受影響的產品: 文件活動監控(FAM)、文件防火牆(FFW)、Data Risk Analytics Behavior Analytics for Files、FlexProtect for Files、Seccurity for Sharepoint。 發佈日期: 2020年 11 月 3 日 總覽: 此公告提醒 Imperva...
by CJ Kuo | 11 月 17, 2020 | Array Networks News, 產品新訊
隨著當今企業網路流量不斷成長及爆炸,IT部門面臨更嚴苛的考驗並努力平衡每個節點的性能。可用性和安全性這兩個互相競爭及成長的關係,不斷影響著企業網路架構的建置。 具體來說 SSL / TLS 加密的流量已經占據了大多數網路流量,至 2020 年全球已經有90%的流量都是加密流量,並且隨著時間加密流量百分比會再逐漸增長。此時 IT 面臨的安全檢查設備,例如:網頁應用程式防火牆 WAF 、次世代防火牆(NGFW),入侵檢測和防禦系統(IDS / IPS)或其他相關設備,再檢查其內容時可能會面臨嚴重性能和可用性問題。...