当前位置:首页 >  IDC >  安全 >  正文

Check Point 软件扩展统一云安全平台,以提供下一代云原生应用安全和 API 保护

 2021-03-03 14:48  来源: 互联网   我来投稿 撤稿纠错

  【推荐】海外独服/站群服务器/高防

新型全自动解决方案支持企业使用上下文 AI 技术保护其所有云原生应用免遭已知攻击和零日攻击,从而突破基于传统规则的 WAF 的局限性

近日,全球领先的网络安全解决方案提供商 Check Point® 软件技术有限公司 (纳斯达克股票代码:CHKP)通过推出新型 CloudGuard 应用安全性 (AppSec) ,扩展了其统一 CloudGuard 云原生安全平台的功能。CloudGuard AppSec 是一款全自动化 Web 应用和 API 保护解决方案,可帮助企业保护其所有云原生应用免遭已知攻击和零日攻击。作为 CloudGuard 工作负载保护 功能的一部分,CloudGuard AppSec 通过使用上下文 AI 来防止攻击影响云应用,并支持企业充分利用云速度和敏捷性,消除了传统 Web 应用防火墙 (WAF) 经常遇到的手动调整需要和高频误报。

Web 应用漏洞数量 在 2020 年翻一番 ,基于传统规则的 WAF 无法跟上当今云原生应用的发展速度。这些第一代解决方案依赖于威胁签名和复杂的手动规则调整。随着组织转向运行容器化应用,这个问题更加凸显:根据一项 2020 年容器使用情况研究 ,在所有容器中 49% 存活不到 5 分钟,21% 存活不到 10 秒。这些快速变化使得传统 WAF 产生大量误报和手动管理工作,导致安全团队无暇应对,只能对这些解决方案发出的警报置若罔闻。

Check Point 软件云产品线负责人 TJ Gonen 表示:“Web 应用正日益成为犯罪分子的攻击目标,但传统 WAF 根本无法跟上当今云应用的发展速度,并且需要持续的手动管理,这就使组织暴露于危险的攻击和代价高昂的漏洞风险之中。我们的战略是使用一个统一平台以 DevOps 的速度保护从代码到应用运行时的所有工作负载,包括无服务器功能和容器,从而有效保护企业最关键的工作负载,即应用和数据。CloudGuard AppSec 能够实现任何云环境或基础设施中应用安全的全面自动化,几乎不需要日常管理。”

IDC Research 安全与信任项目副总裁 Frank Dickson 表示:“保护云中的工作负载和应用需要一套整体的功能。然而,工作负载保护始于 Web 应用和 API 保护。Check Point 解决了这种对集成式应用安全性的需求,并通过推出 CloudGuard 的最新功能(包括自动化应用安全性)展示了其在云方面的敏锐洞察。”

CloudGuard AppSec 安全功能包括:

• 随应用的发展提供持续的保护:CloudGuard AppSec 能够拦截网站涂改、信息泄漏、用户会话劫持等应用攻击,以及 OWASP 十大 Web 应用安全风险。该解决方案的 AI 引擎能够根据应用变化和自我更新不断调整,从而确保持续的安全性。

• 高级 API 攻击防御:随着应用的发展,它们会创建并暴露更多 API。CloudGuard AppSec 能够自动阻止犯罪分子利用 API 泄露敏感数据、注入命令或窃取 API 密钥。

• 自动化 Bot 防御:CloudGuard AppSec 能够使用行为分析来区分人类和非人类与应用的交互,从而有效防止撞库攻击、暴力攻击和网站抓取,并提供可定制的保护来管理非恶意 Web Bot。

Harqen.ai 首席技术官 Mark Unak 表示:“我们需要能够保护我们独有的应用及其在复杂动态 Google Kubernetes 环境中所处理的各种数据。借助 Check Point 的 CloudGuard 应用安全解决方案,我们现在拥有一流的自动化防护能力,能够有效抵御互联网上最恶劣、最先进的安全威胁。”

VITO 遥感部门 IT 系统协调员 Adri Timmermans 表示:“我们已经实施了 CloudGuard 应用安全性,这主要是因为过去开发的网站通常得不到严格的管理,而且传统 WAF 无法满足我们的特定需求。我们需要一款专注于处理应用和站点威胁并且能够在几个小时内完成设置并投入运行的应用安全解决方案。来自 Check Point 的这款易于部署和维护的解决方案正好能够满足我们的需求。”

关于 Check Point 软件技术有限公司

Check Point 软件技术有限公司 ( www.checkpoint.com ) 是一家面向全球政府和企业的领先网络安全解决方案提供商。 Check Point 解决方案对恶意软件、勒索软件和高级目标威胁的捕获率处于业界领先水准,可有效保护客户免受第五代网络攻击。Check Point 推出了多级安全架构 Infinity Total Protection,这一组合产品架构具备第五代高级威胁防御能力,可全面保护企业的云、网络和移动设备。Check Point 还可提供最全面、最直观的单点控制安全管理系统。Check Point 为十万多家各种规模的企业提供保护。

申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!

相关文章

  • 2023 年 6 月头号恶意软件:Qbot 成为 2023 年上半年最猖獗恶意软件

    CheckPointResearch报告称,多用途木马Qbot是2023年上半年最猖獗的恶意软件。与此同时,移动木马SpinOk于6月份首次位居榜首,该恶意软件在MOVEit暴出零日漏洞后开始肆虐2023年7月,全球领先的网络安全解决方案提供商CheckPoint®软件技术有限公司(纳斯达克股票代码

    标签:
    网络安全
  • 华顺信安荣获“网络空间安全产学协同育人优秀案例”二等奖

    7月6日,“第三届网络空间安全产学协同育人优秀案例”评选活动正式公布获奖名单,华顺信安与湘潭大学计算机学院·网络空间安全学院联合申报的参选案例获评优秀案例二等奖。本次活动由教育部高等学校网络空间安全专业教学指导委员会产学合作育人工作组主办,四川大学与华中科技大学共同承办。本次评选,华顺信安与湘潭大学

    标签:
    网络安全
  • Check Point:攻击者通过合法email服务窃取用户凭证信息

    近日,CheckPoint®软件技术有限公司的研究人员对电子邮件安全展开调研,结果显示凭证收集仍是主要攻击向量,59%的报告攻击与之相关。它还在商业电子邮件入侵(BEC)攻击中发挥了重要作用,造成了15%的攻击。同时,在2023年一份针对我国电子邮件安全的第三方报告显示,与证书/凭据钓鱼相关的不法活

    标签:
    网络安全
  • 百代OSS防勒索解决方案,打造领先安全生态体系

    Verizon发布的VerizonBusiness2022数据泄露调查报告显示,勒索软件在2022年同比增长13%,增幅超过过去五年综合。更危险的是,今年又出现了许多新的勒索软件即服务(RaaS)团伙,例如Mindware、Onyx和BlackBasta,以及恶名昭著的勒索软件运营商REvil的回归

    标签:
    网络安全
  • 2023 CCIA年度榜单出炉,华顺信安三度蝉联“中国网安产业成长之星

    6月21日,中国网络安全产业联盟(CCIA)正式发布由网络安全产业研究机构“数说安全”提供研究支持的“2023年中国网安产业竞争力50强、成长之星、潜力之星”榜单。华顺信安凭借行业内优秀的专业能力与强劲的核心竞争力再次荣登“2023年中国网安产业成长之星”榜单。据悉,中国网络安全产业联盟(CCIA)

    标签:
    网络安全

热门排行

信息推荐