Imperva RASP

Slide

제품설명

애플리케이션은 다양한 개인 데이터, 지적 재산, 금융 정보 및 기타 중요한 데이터를 처리하기 때문에 사이버 공격의 주요 대상입니다.
2019 년 Verizon 데이터 침해 조사 보고서에 따르면 웹 애플리케이션에 대한 표적 공격은 수년 동안 데이터 보안 침해를 유발할 가능성이 가장 높은 시작점이었습니다. 대부분의 기존 애플리케이션 보안 도구는 우회하기 쉬운 서명과 규칙에 주로 의존하기 때문에 공격으로부터 기업을 보호 할 수 없습니다. 성능 저하를 일으키고, 제로 데이 공격을 차단하는 데 어려움을 겪고, 높은 오탐률로 어려움을 겪고, 실시간 컨텍스트 및 투명성이 부족합니다.

Imperva는 애플리케이션 보안에는 근본적인 사고가 필요하다고 생각합니다. 애플리케이션은 스스로를 방어해야 합니다. 이 문제를 해결할 수 있는 방법은 RASP(Runtime Application Self-Protection) 입니다.

Imperva RASP

​어플리케이션 위험요소 감소

RASP는 애플리케이션을 취약성으로부터 보호하므로 팀이 보안 기술에 상관없이 비즈니스 로직에 집중할 수 있으며 애플리케이션이 잠재적인  위험에 노출되지 않도록 합니다.

비지니스 변화에 따른 보안
페이딩 제어 및 임시 워크로드로 인해 클라우드 네이티브 애플리케이션에는 경계 보안 이상의 것이 필요합니다. RASP는 내부에서 보안을 제공하고 애플리케이션 위치가 변동이 되도 상관이 없습니다.

주요기능

제로 데이 보호

특허받은 문법 기반 기술을 사용하는 PASP를 사용하면 응용 프로그램이 서명이나 패치없이 스스로를 방어할 수 있으므로 기본적으로 보안을 제공하고 오프 사이클 0 일 패치로 운영 비용을 절약할 수 있습니다.

클라우드 네이티브 애플리케이션 보호

페이딩 제어 및 임시 워크로드로 인해 클라우드 네이티브 애플리케이션에는 경계 보안 이상의 것이 필요합니다. RASP는 내부에서 보안을 제공하고 애플리케이션이 가는 곳마다 같이 이동합니다

내부 위협 보호

런타임에 연동된 RASP는 부주의하고 악의적인 내부자로부터 애플리케이션을 보호하기 위해 동서 트래픽을 확인합니다.

특장점

메뉴