发表于

编者简介:网络安全从业人员没有休息的余地,因为威胁一直在发展,而且还在不断增加。 随着人们越来越多地采用Web应用程序和API将人们连接到数据,需要通过与其他网络安全防御生态系统的紧密集成来保护这些应用程序和API的安全。 Check Point Software 借助CloudGuard应用程序安全性(AppSec)扩展了其统一的CloudGuard Cloud Native Security平台的功能,从而对该领域进行了诠释。 供应商的发布如下。

Check Point Software 扩展其统一云安全平台以提供下一代云本机应用程序安全性和API保护

全新的全自动解决方案使企业能够使用上下文AI技术来保护所有云原生应用程序免受已知和零日攻击,从而克服传统基于规则的WAF的局限性

新加坡,@mcgallen#microwire资讯,17年2021月XNUMX日– CheckPoint®软件技术有限公司 (NASDAQ:CHKP),全球领先的网络安全解决方案提供商,通过推出新的扩展了其统一CloudGuard Cloud Native Security平台的功能 CloudGuard应用程序安全性(AppSec),这是一种完全自动化的Web应用程序和API保护解决方案,可让企业保护其所有云原生应用程序免受已知和零日攻击。 CloudGuard AppSec,属于 CloudGuard工作负载保护 通过使用上下文AI来防止攻击影响云应用程序,并使企业能够充分利用云计算速度和敏捷性,消除了与传统Web应用程序防火墙(WAF)相关的手动调整和高误报率警报的需求。

Web应用程序违规 2020年翻一番 但是基于传统规则的WAF不能跟上当今云原生应用程序发展的速度。 这些第一代方法依赖于威胁签名和复杂的手动规则调整。 随着组织转向运行容器化应用程序,此问题被放大: 2020年集装箱使用研究 发现所有容器中有49%的寿命少于5分钟,而21%的寿命少于10秒。 这些快速变化导致旧版WAF产生不可持续的错误肯定警报和手动管理工作,这经常迫使安全团队将这些解决方案置于“仅警报”状态。

“ Web应用程序越来越多地成为犯罪分子的目标,但是传统的WAF根本无法跟上当今云应用程序变化的速度,并要求不断进行手动管理,这使组织面临着遭受攻击和代价高昂的破坏的危险,” TJ Gonen表示云产品线,位于 Check Point Software。 “我们的策略是通过一个统一的平台来帮助企业保护最关键的工作负载(其应用程序和数据),该平台可以以DevOps的速度保护所有工作负载,包括无服务器功能和容器,从代码到应用程序运行时。 CloudGuard AppSec可以在任何云环境或基础架构中简单地自动化应用程序安全的所有方面,几乎不需要进行持续的管理。”

“保护云中的工作负载和应用程序需要一套完整的功能,” IDC Research安全与信任计划副总裁Frank Dickson说。 “但是,工作负载保护的旅程始于保护Web应用程序和API。 Check Point满足了对集成应用程序安全性的这一需求,并通过引入CloudGuard的最新功能(包括自动化应用程序安全性)展示了他们的云敏锐度。”

CloudGuard AppSec安全功能包括:

  • 在应用程序发展过程中提供持续保护:  CloudGuard AppSec可以阻止应用程序攻击,例如站点破坏,信息泄漏,用户会话劫持以及所有 OWASP顶级10 Web应用程序安全风险。 该解决方案的AI引擎不断适应应用程序更改和自我更新,以确保持续的安全性。
  • 高级API攻击防护:  随着应用程序的发展,它们创建并公开了更多的API。 CloudGuard AppSec会自动阻止犯罪分子利用API公开敏感数据,注入命令或提取API密钥。
  • 自动机器人保护:CloudGuard AppSec使用行为分析来区分人类与非人类与应用程序的交互,以防止凭证填充,暴力攻击和网站抓取,并提供可自定义的保护来管理非恶意Web bot。

“我们需要能够保护我们独特的应用程序以及在复杂,动态的Google Kubernetes环境中处理的各种类型数据的能力,” Harqen.ai的CTO Mark Unak说:“感谢Check Point的CloudGuard应用程序安全解决方案,我们现在有了一流的,自动的防御措施,可抵御互联网上最有害和最高级的安全威胁。”

“我们之所以实施CloudGuard应用程序安全性,是因为过去在开发网站时,通常并没有对其进行严格的管理。 传统的WAF无法满足我们的特定需求,” VITO遥感部门IT系统协调员Adri Timmermans说。 “我们需要专门用于应对对我们的应用程序和站点的威胁的应用程序安全性,该安全性可以在数小时内启动并运行。 这正是我们从Check Point收到的东西-一种部署迅速且维护轻松的解决方案。”

有关详细信息,请访问 Check Point CloudGuard AppSecCheck Point CloudGuard工作负载保护 链接。

关于我们 Check Point Software 技术公司

Check Point Software 科技有限公司(www.checkpoint.com)是为全球政府和企业提供网络安全解决方案的领先提供商。 其解决方案通过行业领先的恶意软件,勒索软件和其他类型的攻击捕获率,保护客户免受第五代网络攻击。 Check Point提供了其多层安全体系结构,即具有Gen V高级威胁防御功能的Infinity Total Protection,可保护企业的云,网络和移动设备持有的信息。 Check Point提供了最全面,最直观的控制安全管理系统。 Check Point可保护超过5个各种规模的组织。

通过以下方式跟踪检查点:

###