據歷年《CTO企業信息安全調查報告》顯示,中國企業和組織的網絡依存度逐年遞增,到2016年,依賴網絡的企業占比已達94%,但有能力完全應對安全威脅的企業尚不足一成,且超過45%的企業曾切實發生過信息安全事故。敏感數據一旦外泄,企業不僅可能陷入商譽受損的嚴重境地,更會付出高昂的公關成本,嚴重影響未來的增長計劃和預算方案。2017年6月,《網絡安全法》正式出臺,更進一步加強了用戶、企業和政府的敏感數據保護意識。敏感數據保護,已成為中國網絡安全市場中占據大片空間的剛性需求。
國內本土數據保護技術尚處于上升階段,不夠成熟,國外大部分數據保護公司靈活性有限,落地中國本土困難。于是,國內的市場前景雖然巨大,也吸引了海外企業紛紛來投,但真正站穩腳跟的供應商并不多。而向來重視靈活性與易用性的Imperva則是此中的一個特例。從2007年涉足中國市場至今,Imperva依靠其成熟的綜合性安全技術,積極適應中國本土的差異化需求,已在中國國內敏感數據保護方面穩占一席之地。截止目前,Imperva的中國用戶超過500個企業和機構,尚不包括云端用戶。涉足金融、互聯網、電子商務、運營商、汽車、物流運輸、能源、教育等領域。Imperva曾服務中國政府機構,如五礦集團,國稅局,省公安廳,中國教育新聞機構等提供核心技術維護機密數據安全,除此之外對星巴克、寶潔、寶馬、華為等世界500強公司提供Imperva網絡安全服務。
Imperva成立于2002年,自2014年起已連續4年獲得Gartner魔力象限行業領導者,是國際互聯網數據安全領域的龍頭,目前已知的合作客戶超過4500家,遍布90個國家,涵蓋全球各大行業的頂級企業。2007年起,Imperva進軍亞太市場,而中國市場自然首當其沖。在2014年獲得亞太地區Forrester年度WAF供應商大獎,2017年第四季度分布式拒絕服務(DDoS)攻擊防護方案”的行業報告中,又一次被Forrester Research 評為DDoS攻擊防護方案領導者。Imperva涉足中國,無疑是受到了中國巨大市場潛力的吸引,而其在中國得以立足發展,不僅依賴其領先的核心技術,也得益于其以靈活性和易用性為重的基因。
Imperva用于敏感數據保護的核心技術包括Imperva SecureSphere和CounterBreach。前者可提供業內最佳的數據庫審計和實時保護,后者則主要用于保護企業數據免受內部人員泄露。檢測重要數據濫用、加速事件響應、簡化調查是三個關鍵的功能。黑客攻擊和企業內部員工外泄是企業數據泄露的兩大來源,不同企業因內部的特殊業務情況,Imperva的兩項核心技術,可以應對兩種來源,全面保障數據安全。
在應對外部黑客攻擊的方面,國內傳統的網頁防篡改產品,只能做到被動備份網頁系統,無法提供主動防護,應變性差,面對針對網站的“注入式”攻擊和各種木馬程序攻擊,常常束手無策。Imperva在與某基金管理公司的合作中,通過以“透明橋”的方式部署Imperva SecureSphere Web防火墻,在不改變現有網絡結構、不影響現有業務系統的前提下,為其提供主動的保護。在證監會的模擬攻擊測試期間,Imperva web防火墻成功發現了針對網站系統的滲透和注入攻擊,有效地防止了試圖獲取網站管理權限而篡改網頁的行為。簡單部署、動態策略,Imperva在充分滿足交易系統安全保護要求的基礎上,又節省了大量的人工,一改國內傳統部署方式的笨重與被動。
在保護企業數據免受內部人員泄露的方面,Imperva與某金融機構合作的成功案例值得一提。傳統的中央控制方式的授權和認證審計系統無法提供針對數據庫的詳盡審計信息,而Imperva通過大規模部署包括SecureSphere的數據庫保護網關和Web應用安全網關等專業產品,可以做到對數據庫的任何訪問進行詳盡的審計,對危險行為進行限制。操作簡單、易于管理,降低運行維護費用,對底層架構和零影響,Imperva與其的合作,集中突出了SecureSphere解決方案的核心優勢。
技術領先,積極應變,是Imperva在中國網絡安全市場激烈競爭中脫穎而出而立足的根本,而另一方面也反映出,國內敏感數據保護是一個具有巨大潛力和吸引力的領域,還將孕生更多的變化與發展。
推薦閱讀
10月iPhoneX的發布,讓世人再次將目光聚焦在生物識別技術的前沿應用上。從指紋到人臉,蘋果又一次刷新了用戶對身份識別技術發展的認知和體驗。盡管首批用戶中,吐槽聲>>>詳細閱讀
地址:http://m.sdlzkt.com/a/05/305130.html