合規性與風險管理必須是企業文化的一部份

合規性與風險管理必須是企業文化的一部份

Imperva CTO Kunal Anand在我們的2020 Trends blog 中預測,全自動流程將使合規性更快、更便宜。隨著企業將安全性納入軟件開發生命週期(SDLC)中,持續集成-連續佈署(CICD)流程將降低風險,並使安全性更具成本效益和可擴展性。 越來越多的企業正在轉向具有較短開發生命週期的軟件應用程序。將合規性納入 DevOps 流程的一部分可能會提高市場的敏捷性並改善風險管理。 根據 Dzone.com 的說法,“當合規性成為您公司業務文化的一部分時,您的公司將可以更好地利用市場機會。” 現代世界的合規性...
Imperva 正式 DAM DBF 虛擬版銷售 EOS 通知

Imperva 正式 DAM DBF 虛擬版銷售 EOS 通知

Imperva 正式 DAM DBF 虛擬版銷售 EOS 通知 Imperva 2021年度計價方式更改 Data Security 實體設備和虛擬設備 License 改變 Effective: 2021年2月1日,Imperva 為 On-Prem Database Firewall 實體和虛擬設備導入訂閱制度,請聯繫您的 Account Manager 了解最新 SKU 的產品資訊。 2021年4月1日起,On-Prem DAM 和 DBF虛擬設備的永久許可證將結束銷售,永久 DAM 和 DBR...
回顧 2020 年三個重大安全事件

回顧 2020 年三個重大安全事件

2020年12月是網絡安全領域多事之秋。這篇文章回顧了我們在去年年底看到的三個重大安全事件。 12月以 FireEye 的漏洞公告開始,其中包括其紅眼團隊工具的洩露。在這一公告後,Imperva威脅研究小組迅速確保我們所有的WAF客戶都受到保護,免受這些工具的惡意使用。正如我們所想,我們很快就偵測到使用這些工具和漏洞針對Imperva客戶的攻擊,但所有攻擊都被檢測到並被阻止。 在FireEye宣布之後,我們很快了解到SolarWinds漏洞以及這種新供應鏈攻擊的巨大影響。再次,我們添加了針對兩個攻擊手法的安全控制...
IMPERVA DAM 榮獲 KuppingerCole 評比領導象限的榮譽

IMPERVA DAM 榮獲 KuppingerCole 評比領導象限的榮譽

我們很自豪,KuppingerCole將Imperva納入數據安全領域的全面領導者。 KuppingerCole的2021年領導力指南針。數據庫和大數據安全報告概述了數據庫和大數據安全解決方案的市場,以及為尋找最符合其要求的數據保護和治理解決方案的企業提供指導和建議。 涉及的技術範圍廣泛 供應商產品和服務功能 相對市場份額 Imperva如何與其他供應商競爭?...
業界最佳!3秒緩解 DDoS 攻擊

業界最佳!3秒緩解 DDoS 攻擊

早在2018年,我們為DDoS保護服務制定了一個開創性的DDoS緩解SLA(服務水平協議),保證在10秒內緩解DDoS攻擊,從而引起了轟動。現在,我們已經提高了賭注,以確保DDoS攻擊緩解,並提供了一個新的、業界最佳的三秒或更短的時間內緩解DDoS保證。 緩解時間的重要性(TTM)...
CVE-2020-10148 遠程代碼執行漏洞

CVE-2020-10148 遠程代碼執行漏洞

CVE-2020-10148 Imperva防護中心團隊已經評估了最近發現的應用漏洞(CVE-2020-10148)。防護中心團隊,已經透過ThreatRadar緊急饋送提供緩解措施,以有效保護您免受可能利用該漏洞的零時差攻擊。隨後,我們會在接下來的幾個小時或幾天內提供更新的緩解措施。請確保Emergency Feed策略已啟用並應用於您的應用程序。 漏洞描述 SolarWinds Orion Platform API PathInfo 利用參數處理繞過遠程驗證。 SolarWinds Orion Platform 包含 API...