據(jù)歷年《CTO企業(yè)信息安全調(diào)查報告》顯示,中國企業(yè)和組織的網(wǎng)絡(luò)依存度逐年遞增,到2016年,依賴網(wǎng)絡(luò)的企業(yè)占比已達94%,但有能力完全應對安全威脅的企業(yè)尚不足一成,且超過45%的企業(yè)曾切實發(fā)生過信息安全事故。敏感數(shù)據(jù)一旦外泄,企業(yè)不僅可能陷入商譽受損的嚴重境地,更會付出高昂的公關(guān)成本,嚴重影響未來的增長計劃和預算方案。2017年6月,《網(wǎng)絡(luò)安全法》正式出臺,更進一步加強了用戶、企業(yè)和政府的敏感數(shù)據(jù)保護意識。敏感數(shù)據(jù)保護,已成為中國網(wǎng)絡(luò)安全市場中占據(jù)大片空間的剛性需求。
國內(nèi)本土數(shù)據(jù)保護技術(shù)尚處于上升階段,不夠成熟,國外大部分數(shù)據(jù)保護公司靈活性有限,落地中國本土困難。于是,國內(nèi)的市場前景雖然巨大,也吸引了海外企業(yè)紛紛來投,但真正站穩(wěn)腳跟的供應商并不多。而向來重視靈活性與易用性的Imperva則是此中的一個特例。從2007年涉足中國市場至今,Imperva依靠其成熟的綜合性安全技術(shù),積極適應中國本土的差異化需求,已在中國國內(nèi)敏感數(shù)據(jù)保護方面穩(wěn)占一席之地。截止目前,Imperva的中國用戶超過500個企業(yè)和機構(gòu),尚不包括云端用戶。涉足金融、互聯(lián)網(wǎng)、電子商務(wù)、運營商、汽車、物流運輸、能源、教育等領(lǐng)域。Imperva曾服務(wù)中國政府機構(gòu),如五礦集團,國稅局,省公安廳,中國教育新聞機構(gòu)等提供核心技術(shù)維護機密數(shù)據(jù)安全,除此之外對星巴克、寶潔、寶馬、華為等世界500強公司提供Imperva網(wǎng)絡(luò)安全服務(wù)。
Imperva成立于2002年,自2014年起已連續(xù)4年獲得Gartner魔力象限行業(yè)領(lǐng)導者,是國際互聯(lián)網(wǎng)數(shù)據(jù)安全領(lǐng)域的龍頭,目前已知的合作客戶超過4500家,遍布90個國家,涵蓋全球各大行業(yè)的頂級企業(yè)。2007年起,Imperva進軍亞太市場,而中國市場自然首當其沖。在2014年獲得亞太地區(qū)Forrester年度WAF供應商大獎,2017年第四季度分布式拒絕服務(wù)(DDoS)攻擊防護方案”的行業(yè)報告中,又一次被Forrester Research 評為DDoS攻擊防護方案領(lǐng)導者。Imperva涉足中國,無疑是受到了中國巨大市場潛力的吸引,而其在中國得以立足發(fā)展,不僅依賴其領(lǐng)先的核心技術(shù),也得益于其以靈活性和易用性為重的基因。
Imperva用于敏感數(shù)據(jù)保護的核心技術(shù)包括Imperva SecureSphere和CounterBreach。前者可提供業(yè)內(nèi)最佳的數(shù)據(jù)庫審計和實時保護,后者則主要用于保護企業(yè)數(shù)據(jù)免受內(nèi)部人員泄露。檢測重要數(shù)據(jù)濫用、加速事件響應、簡化調(diào)查是三個關(guān)鍵的功能。黑客攻擊和企業(yè)內(nèi)部員工外泄是企業(yè)數(shù)據(jù)泄露的兩大來源,不同企業(yè)因內(nèi)部的特殊業(yè)務(wù)情況,Imperva的兩項核心技術(shù),可以應對兩種來源,全面保障數(shù)據(jù)安全。
在應對外部黑客攻擊的方面,國內(nèi)傳統(tǒng)的網(wǎng)頁防篡改產(chǎn)品,只能做到被動備份網(wǎng)頁系統(tǒng),無法提供主動防護,應變性差,面對針對網(wǎng)站的“注入式”攻擊和各種木馬程序攻擊,常常束手無策。Imperva在與某基金管理公司的合作中,通過以“透明橋”的方式部署Imperva SecureSphere Web防火墻,在不改變現(xiàn)有網(wǎng)絡(luò)結(jié)構(gòu)、不影響現(xiàn)有業(yè)務(wù)系統(tǒng)的前提下,為其提供主動的保護。在證監(jiān)會的模擬攻擊測試期間,Imperva web防火墻成功發(fā)現(xiàn)了針對網(wǎng)站系統(tǒng)的滲透和注入攻擊,有效地防止了試圖獲取網(wǎng)站管理權(quán)限而篡改網(wǎng)頁的行為。簡單部署、動態(tài)策略,Imperva在充分滿足交易系統(tǒng)安全保護要求的基礎(chǔ)上,又節(jié)省了大量的人工,一改國內(nèi)傳統(tǒng)部署方式的笨重與被動。
在保護企業(yè)數(shù)據(jù)免受內(nèi)部人員泄露的方面,Imperva與某金融機構(gòu)合作的成功案例值得一提。傳統(tǒng)的中央控制方式的授權(quán)和認證審計系統(tǒng)無法提供針對數(shù)據(jù)庫的詳盡審計信息,而Imperva通過大規(guī)模部署包括SecureSphere的數(shù)據(jù)庫保護網(wǎng)關(guān)和Web應用安全網(wǎng)關(guān)等專業(yè)產(chǎn)品,可以做到對數(shù)據(jù)庫的任何訪問進行詳盡的審計,對危險行為進行限制。操作簡單、易于管理,降低運行維護費用,對底層架構(gòu)和零影響,Imperva與其的合作,集中突出了SecureSphere解決方案的核心優(yōu)勢。
技術(shù)領(lǐng)先,積極應變,是Imperva在中國網(wǎng)絡(luò)安全市場激烈競爭中脫穎而出而立足的根本,而另一方面也反映出,國內(nèi)敏感數(shù)據(jù)保護是一個具有巨大潛力和吸引力的領(lǐng)域,還將孕生更多的變化與發(fā)展。
推薦閱讀
參與國家可信網(wǎng)絡(luò)建設(shè) IFAA發(fā)力身份識別技術(shù)行業(yè)標準
10月iPhoneX的發(fā)布,讓世人再次將目光聚焦在生物識別技術(shù)的前沿應用上。從指紋到人臉,蘋果又一次刷新了用戶對身份識別技術(shù)發(fā)展的認知和體驗。盡管首批用戶中,吐槽聲>>>詳細閱讀
本文標題:Imperva立足中國本土,引領(lǐng)敏感數(shù)據(jù)保護
地址:http://www.sdlzkt.com/a/05/305130.html