網路應用程式和 API 安全性

保護任何公有雲和私有雲中的網路應用程式和 API。
網路應用程式和 API 安全性正面
網路應用程式和 API 安全性背面

現代的現代化應用程式為安全團隊帶來了不斷擴增的攻擊範圍而必須加以監控及保護,使得傳統的網路應用程式火牆 (WAF) 或端點解決方案難以管理及擴充。

參閱我們的網路應用程式和 API 安全性基準分析。

保護您的網路應用程式和 API

Prisma® Cloud WAAS 可提供網路應用程式和 API 安全性的整合式方法以作為雲端原生安全平台的一部分,可支援 OWASP 前 10 大威脅及 API 防護,以及如弱點管理、合規性及執行階段防禦等功能。WAAS 模組會自動在雲端和內部部署環境中偵測及保護微服務式網路應用程式和 API。
  • 自動化可視性與保護
  • 單一代理程式,全堆疊式保護
  • 輕鬆部署和擴充
  • OWASP 前 10 大威脅的防護
    OWASP 前 10 大威脅的防護
  • API 安全性
    API 安全性
  • Bot 風險管理
    Bot 風險管理
  • 虛擬修補
    虛擬修補
  • 應用程式 DoS 防護
    應用程式 DoS 防護
  • 持續可視性
    持續可視性

PRISMA CLOUD 解決方案

我們的網路應用程式和 API 安全性方法

OWASP 前 10 大威脅的防護

在混合環境中部署應用程式和 API 防護是相當困難的。Prisma Cloud 已針對所有雲端工作負載防護提供單一整合代理程式以簡化部署,並針對 OWASP 前 10 大威脅提供完整、可自訂的支援。

  • 保護網路應用程式,抵禦最主要的安全風險

    涵蓋 SQL 植入、跨網站指令碼、程式碼植入等等。

  • 識別任何運算格式的應用程式和 API

    自動探索網路服務和 API 以提供保護。

  • 在本機執行微服務的應用程式安全性

    自動以服務層級執行 WAAS 以因應自動擴充、臨時性的環境。

  • 充分利用完整的可自訂防護

    針對各種安全情境選擇適用的增強機制,包括警示、防禦或禁止。

  • 將代理程式部署為 DevOps 工作流程的一部分

    使用基於程式碼的部署機制,在每次程式碼推送時啟用防護的自動部署。

  • 採用統一的方法實現雲端原生安全性

    使用單一的統一雲端安全解決方案,提供優於單點產品的防護。

OWASP 前 10 大威脅的防護

應用程式和 API 防護

全面性保護的關鍵就是正確性、精確性和深度。透過 WAAS,您可以啟用可自訂的保護以橫跨 OWASP 前 10 大威脅、API 防護、檔案上傳、地理位置式控制等等。

  • 自動探索和及保護應用程式和 API

    自動偵測網路服務和 API 服務,即使是臨時性環境也能提供保護。

  • 保護 API 免受第 7 層攻擊

    根據 OpenAPI、Swagger 檔案或手動自訂來簡化正面 API 定義的執行。

  • 執行安全的檔案上傳政策

    對於允許使用者上傳檔案的應用程式,可執行以副檔名和檔案內容為基礎的檔案上傳限制。

  • 針對每個應用程式進行完整設定

    針對獨特的應用程式使用案例,自訂對應的警示和封鎖層級。

應用程式和 API 防護

Bot 風險管理

網際網路上充斥著各種 Bot,但並非所有的 Bot 都是惡意的。對於 Bot 活動取得可視性以允許已知的善意 Bot (例如搜尋引擎編目程式) 通過,並封鎖其他惡意的 Bot。

  • 允許及監控已知的 Bot

    允許善意 Bot (例如搜尋引擎編目程式和新聞 Bot) 編目您的應用程式,但仍監控及封鎖各種濫用行為。

  • 控制未知的 Bot

    對於意圖不明的 Bot 提出的要求發出警示或加以封鎖,包括遠端控制瀏覽器、命令行工具和模仿的善意 Bot。

  • 定義自訂 Bot

    根據您的團隊對於已知為善意或惡意 Bot 的決定,建立該 Bot 的定義。

  • 可針對各種應用程式進行設定

    針對 Bot 防護規則,進行應用程式或個別服務層級的設定。

Bot 風險管理

虛擬修補

當發現弱點時,通常會在提供修補程式之前發佈入侵套件。藉此在服務層級上針對未修補的弱點進行防護。

  • 在官方修補程式發佈之前先降低風險

    使用虛擬修補程式建立防護措施來防止入侵,直到能夠修補基礎服務為止。

  • 從您的團隊新增對於特徵碼的自訂 WAAS 規則

    充分利用這些自訂規則,因此當您的研究團隊發現弱點時,就可以透過這種引導式的自動完成方法來防止入侵。

  • 防止零時差入侵

    從 Prisma Cloud 實驗室自動接收更新的 WAAS 規則,並選擇是否要套用這些規則。

虛擬修補

應用程式 DoS 防護

對於應用程式的攻擊包括強制關機或增加延遲時間,並且對最終客戶造成影響。Prisma Cloud 會執行頻率限制並防禦大量及穩定的 DoS 攻擊。

  • 防禦來自損毀應用程式的巨流量攻擊

    對於超過定義之突發次數和平均次數閾值的要求發出警示或進行封鎖。

  • 防禦目標式 DoS 攻擊

    針對隱藏在 HTTP 方法、副檔名和回應代碼中,以弱點為目標的攻擊進行防禦。

  • 控制懲罰箱設定

    根據 IP 位址或工作階段 ID 在設定的期間內禁止經常性的濫用者,以防止過當的禁止。

應用程式 DoS 防護的映像

持續可視性

對於受保護及未受保護網路應用程式和 API 取得可視性是全面防護的第一個步驟。因此 Prisma Cloud 會在我們的集中化雷達中自動識別網路應用程式的保護狀態,並提供簡單明瞭的 UI 以快速啟用可自訂的防護措施。

  • 尋找並保護整個網路應用程式和 API 表面

    使用 WAAS 來偵測未受保護的網路應用程式並加以標記以提供保護。

  • 僅識別面向公眾的 API 以減少雜訊

    自動偵測網路應用程式和 API 行為,且不要標記不含 API 的服務。

  • 充分利用進階分析進行調查

    使用分析並彙總不同的觀點來觀察 WAAS 稽核、進行篩選並深入研究個別活動以進行事件調查。

  • 在單一主控台中檢視所有安全活動

    在單一儀錶板中識別弱點、合規性違規、執行階段活動和 WAAS 活動。

持續可視性的映像

Prisma Cloud
Prisma Cloud
Prisma Cloud 可在整個開發生命週期以及多雲端環境和混合雲環境中,針對應用程式、數據和整個雲端原生技術堆疊,提供業界最廣泛的安全性和合規性涵蓋範圍。

雲端工作負載防護模組

主機安全性

保護任何公有雲或私有雲上的虛擬機器 (VM)。

容器安全性

在任何公有雲或私有雲上保護 Kubernetes 和其他容器平台。

無伺服器安全性

在整個應用程式生命週期中保護無伺服器功能。

網路應用程式與 API 安全性

防禦任何公有雲或私有雲中的第 7 層和 OWASP 前 10 大威脅。