Web 應用程式安全性

保護任何雲端原生架構、公用或私有的 Web 應用程式。
Web Application Security Front

Web 應用程式為企業帶來最高的安全風險。傳統的 Web 應用程式防火牆 (WAF) 已無法為現代化雲端原生應用程式提供足夠的安全性。

保護您的 Web 應用程式

Cortex® Cloud 是業界第一個雲端原生應用程式保護平台,可以提供整合式 Web 應用程式安全方法。它加強 Web 應用程式防護並解決 OWASP 前 10 大風險,同時提供一套全面的功能,包括弱點、合規性管理和即時保護。Cortex Cloud 會自動在雲端託管或內部部署環境中偵測及保護微服務式 Web 應用程式。
  • 無縫可視性與全面防護
  • 內嵌和頻外部署
  • 大規模的完整生命週期防護
  • OWASP Top 10 protection
    OWASP 前 10 大威脅的防護
  • Virtual patching
    虛擬修補
  • Continuous visibility
    持續可視性
  • API security
    API 安全性
  • Bot risk management
    Bot 風險管理
  • DoS protection
    DoS 防護
  • Access control
    存取控制
解決方案

我們的 Web 應用程式安全方法

OWASP 前 10 大威脅的防護

在混合環境中部署 Web 應用程式防火牆是相當困難的。Cortex Cloud 可以針對所有雲端原生應用程式提供代理程式和無代理程式的部署選項來簡化部署,並針對 OWASP 前 10 大威脅提供完整、可自訂的支援。

  • 保護 Web 應用程式,抵禦最主要的安全風險

    涵蓋 SQL 植入、跨網站指令碼、程式碼植入和其他鎖定 OWASP 前 10 大風險的攻擊。

  • 在本機執行微服務的應用程式安全性

    以服務層級執行積極安全模型以因應自動擴充、臨時性的環境。

  • 充分利用完整的可自訂防護

    針對各種安全情境選擇適用的增強機制,包括警示、防禦或禁止。

  • 將代理程式部署為 DevOps 工作流程的一部分

    使用基於程式碼的部署機制,在每次程式碼推送時啟用防護的自動部署。

  • 頻外

    利用對於 API 的完整應用程式層可視性,以近乎即時的速度偵測應用程式層攻擊並發出警示,而且不會對應用程式造成任何延遲或風險。

  • 可擴展的保護措施

    隨著部署中的應用程式持續成長,防禦者的數量也會隨之增加,因此可針對應用程式需要提供量身打造的防護。

External Asset Discovery

持續可視性

對於受保護及未受保護 Web 應用程式取得可視性是全面防護的第一個步驟。因此 Cortex Cloud 會自動識別 Web 應用程式的保護狀態,並且提供簡單明瞭的 UI 以快速啟用可自訂的防護措施。

  • 尋找並保護整個 Web 應用程式範圍

    使用 Cortex Cloud 來偵測未受保護的 Web 應用程式並加以標記以提供保護。

  • 充分利用進階分析進行調查

    使用分析數據從不同角度觀察彙總的事件。篩選所有事件並深入分析單一事件以進行事件調查。

  • 在單一主控台中檢視所有安全活動

    在單一產品中識別弱點、合規性違規、執行階段事件和應用程式風險事件。

Continuous Visibility

API Security

全面防護的關鍵是涵蓋 OWASP 前 10 大風險的可視性、風險優先順序排定和即時防護。

  • 自動探索 API

    自動偵測環境中的外部、內部和第三方 API 服務。

  • API 風險分析

    根據工作負載弱點、入侵數據和應用程式脈絡檢視所有風險因素。

  • 保護 API 免受第 7 層攻擊

    根據 OpenAPI、Swagger 檔案或手動自訂來簡化正面 API 定義的執行。

  • 針對每個 API 端點進行完整設定

    針對獨特的應用程式使用案例,自訂對應的警示和封鎖層級。

  • 採用統一的方法實現雲端原生安全性

    使用單一的統一雲端安全解決方案,提供優異防護。

Onboard Unmanaged Assets and Remediate Risk

Bot 風險管理

網際網路上充斥著各種 Bot,但並非所有的 Bot 都是惡意的。對於 Bot 活動取得可視性以允許善意 Bot (像是搜尋引擎編目程式) 通過,並封鎖惡意的 Bot。

  • 允許及監控已知的 Bot

    允許善意 Bot (例如搜尋引擎編目程式和新聞 Bot) 編目您的應用程式,但仍監控及封鎖各種濫用行為。

  • 控制未知的 Bot

    對於意圖不明的 Bot 提出的要求發出警示或加以封鎖,包括遠端控制瀏覽器、命令行工具和模仿的善意 Bot。

  • 定義自訂 Bot

    根據您的團隊對於已知為善意或惡意 Bot 的判定,建立該 Bot 的定義。

  • 可針對各種應用程式進行設定

    針對 Bot 防護規則,進行應用程式層級或個別服務層級的設定。

Bot Risk Management

拒絕服務防護

DoS 攻擊長期以來一直是網路勒索者和麻煩製造者最喜歡的方法。它們可能會造成您的應用程式損毀,進而導致使用者體驗不佳。

  • 阻止隱密且慢速的攻擊

    對 IP 或工作階段強制執行速率限制,以防範高速率和隱密且慢速的應用程式層 DoS 攻擊。

  • 阻止 DoS 攻擊

    確保關鍵服務不會遭受誤用、濫用和 DoS 攻擊。

Denial of Service Protection

存取控制

保護您的應用程式不會遭到非必要的存取是應用程式安全團隊的首要任務。WAAS 可讓您控制應用程式和最終使用者與受保護 Web 應用程式之間的通訊。

  • 控制對應用程式的傳入存取

    網路控制可讓管理員拒絕對於應用程式以及合法 IP 的傳入存取。

  • 根據標頭封鎖要求

    WAAS 可讓您封鎖或允許在 HTTP 標頭中包含特定字串的要求。

  • 防範惡意檔案

    您可以將上傳限制為僅允許與合法內容類型相符的檔案,以保護您的應用程式不會遭受惡意軟體的攻擊。

Access Control

其他雲端執行階段安全功能

雲端偵測與回應 (CDR)

透過即時防護、偵測與回應阻止雲端攻擊。

API Security

即時探索、分析和保護 API。

雲端工作負載防護

透過 Cortex Cloud,您可在整個應用程式生命週期中保護主機、容器和無伺服器部署的安全。

容器與 Kubernetes 安全性

透過 Cortex Cloud 在任何公用雲端或私人雲端上保護從程式碼到雲端TM 的 Kubernetes® 和其他容器平台