Web 應用程式和 API 安全性

保護任何雲端原生架構 (包含公用雲端和私人雲端) 中的 Web 應用程式和 API。

Web Application and API Security Front

Web 應用程式對企業來說具有最高的安全風險,而傳統的 Web 應用程式防火牆 (WAF) 已無法再保護現代雲端原生應用程式或 API。

保護您的網路應用程式和 API

Cortex® Cloud 是業界第一個雲端原生應用程式保護平台 (CNAPP),可以提供整合式 Web 應用程式和 API 安全方法。支援 OWASP 前 10 大風險和 API 保護,以及弱點管理、合規性和執行階段防禦等功能。WAAS 模組會自動在雲端和內部部署環境中偵測及保護微服務式網路應用程式和 API。
  • 自動化可視性與全面防護
  • 內嵌和頻外部署
  • 大規模的完整生命週期防護
  • OWASP Top 10 protection
    OWASP 前 10 大威脅的防護
  • API security
    API 安全性
  • API Risk Profiling
    API 風險分析
  • Bot risk management
    Bot 風險管理
  • DoS protection
    DoS 防護
  • Continuous visibility
    持續可視性
  • Virtual patching
    虛擬修補
  • Access control
    存取控制
CORTEX CLOUD 解決方案

我們的 Web 應用程式和 API 安全方法

OWASP 前 10 大威脅的防護

在混合環境中部署 Web 應用程式和 API 防護是相當困難的。Cortex Cloud 可以針對所有雲端原生應用程式提供代理程式和無代理程式的部署選項來簡化部署,並針對 OWASP 前 10 大威脅提供完整、可自訂的支援。

  • 保護 Web 應用程式,抵禦最主要的安全風險

    涵蓋 SQL 植入、跨網站指令碼、程式碼植入等等。

  • 識別任何運算格式的應用程式和 API

    自動探索 Web 服務和 API 風險以確定保護措施。

  • 在本機執行微服務的應用程式安全性

    自動以服務層級執行 WAAS 以因應自動擴充、臨時性的環境。

  • 充分利用完整的可自訂防護

    針對各種安全情境選擇適用的增強機制,包括警示、防禦或禁止。

  • 將代理程式部署為 DevOps 工作流程的一部分

    使用基於程式碼的部署機制,在每次程式碼推送時啟用防護的自動部署。

  • 採用統一的方法實現雲端原生安全性

    使用單一的統一雲端安全解決方案,提供優於單點產品的防護。

OWASP Top 10 protection

API Security

全面性保護的關鍵就是正確性、精確性和深度。透過 WAAS,您可以啟用可自訂的保護以橫跨 OWASP 前 10 大威脅、API 防護、風險分析、檔案上傳、地理位置式控制等等。

  • 自動探索和 Web 應用程式和 API

    自動偵測網路服務和 API 服務,即使是臨時性環境也能提供保護。

  • API 風險分析

    識別 API 風險因子、風險來源、弱點和變更,進而優先進行補救或保護。

  • 保護 API 免受第 7 層攻擊

    根據 OpenAPI、Swagger 檔案或手動自訂來簡化正面 API 定義的執行。

  • 針對每個 API 端點進行完整設定

    針對獨特的應用程式使用案例,自訂對應的警示和封鎖層級。

Application and API Protection

Bot 風險管理

網際網路上充斥著各種 Bot,但並非所有的 Bot 都是惡意的。對於 Bot 活動取得可視性以允許已知的善意 Bot (例如搜尋引擎編目程式) 通過,並封鎖其他惡意的 Bot。

  • 允許及監控已知的 Bot

    允許善意 Bot (例如搜尋引擎編目程式和新聞 Bot) 編目您的應用程式,但仍監控及封鎖各種濫用行為。

  • 控制未知的 Bot

    對於意圖不明的 Bot 提出的要求發出警示或加以封鎖,包括遠端控制瀏覽器、命令行工具和模仿的善意 Bot。

  • 定義自訂 Bot

    根據您的團隊對於已知為善意或惡意 Bot 的決定,建立該 Bot 的定義。

  • 可針對各種應用程式進行設定

    針對 Bot 防護規則,進行應用程式或個別服務層級的設定。

Bot risk management

持續可視性

對於受保護及未受保護網路應用程式和 API 取得可視性是全面防護的第一個步驟。因此 Cortex Cloud 會在我們的集中化雷達中自動識別網路應用程式的保護狀態,並且提供簡單明瞭的 UI 以快速啟用可自訂的防護措施。

  • 尋找並保護整個網路應用程式和 API 表面

    使用 WAAS 來偵測未受保護的網路應用程式並加以標記以提供保護。

  • 僅識別面向公眾的 API 以減少雜訊

    自動偵測網路應用程式和 API 行為,而且不要標記不含 API 的服務。

  • 充分利用進階分析進行調查

    使用分析並彙總不同的觀點來觀察 WAAS 稽核、進行篩選並深入研究個別活動以進行事件調查。

  • 在單一主控台中檢視所有安全活動

    在單一儀錶板中識別弱點、合規性違規、執行階段活動和 WAAS 活動。

Image of Continuous visibility

存取控制

保護您的應用程式不會遭到非必要的存取是應用程式安全團隊的首要任務。WAAS 可讓您控制應用程式和最終使用者與受保護 Web 應用程式之間的通訊。

  • 控制對應用程式的傳入存取

    網路控制可讓管理員拒絕對於應用程式以及合法 IP 的傳入存取。

  • 根據標頭封鎖要求

    WAAS 可讓您封鎖或允許在 HTTP 標頭中包含特定字串的要求。

  • 防範惡意檔案

    您可以將上傳限制為僅允許與任何合法內容類型相符的檔案,以保護您的應用程式不會遭受惡意軟體的攻擊。

Access Control

其他雲端執行階段安全功能

雲端偵測與回應 (CDR)

透過即時防護、偵測與回應阻止雲端攻擊。

API Security

即時探索、分析和保護 API。

雲端工作負載防護

透過 Cortex Cloud,您可在整個應用程式生命週期中保護主機、容器和無伺服器部署的安全。

容器與 Kubernetes 安全性

透過 Cortex Cloud 在任何公用雲端或私人雲端上保護從程式碼到雲端TM 的 Kubernetes® 和其他容器平台