การป้องกันแอปพลิเคชันและ API ที่ได้รับการยอมรับระดับโลก

Imperva WAF

ให้การปกป้องเว็บแอปในคลาวด์และภายในองค์กรอย่างครบวงจร รองรับการสร้างนโยบายอัตโนมัติและการป้องกันแบบไดนามิกในระบบจริง บล็อกการเจาะระบบสินทรัพย์แอปหลัก ลดต้นทุนรวมขององค์กร พร้อมเกณฑ์ความปลอดภัยระดับสูง

รับข้อเสนอพิเศษ ดูหลักการทำงาน
Imperva: Application_Shield_On
บล็อกช่องโหว่ OWASP Top 10 แบบเรียลไทม์
เชื่อมโยงการแจ้งเตือนแบบกระจายเป็นเรื่องราวอัจฉริยะ
ติดตั้งความปลอดภัยอัตโนมัติด้วย Terraform

เลือกผลิตภัณฑ์ WAF ที่เหมาะกับโครงสร้างพื้นฐาน

รองรับคลาวด์สาธารณะ คลาวด์ส่วนตัว ไฮบริดคลาวด์ และระบบภายในองค์กร มอบการปกป้องแอปอย่างสอดคล้องกันในโครงสร้างพื้นฐานที่หลากหลาย

รุ่น Managed SaaS

Cloud WAF

สร้างนโยบายและติดตั้งกฎอัตโนมัติทั้งหมด เพื่อให้การปกป้องแอปตอบสนองต่อการเปลี่ยนแปลงแบบเรียลไทม์

สมัครสมาชิกยืดหยุ่น/สอบถาม
  • ตอบสนองการเปลี่ยนแปลงของการโจมตีภายนอกแบบเรียลไทม์
  • สร้างนโยบายความปลอดภัยอัตโนมัติเต็มรูปแบบ
  • อัปเดตกฎความปลอดภัยแบบไดนามิกโดยอัตโนมัติและราบรื่น
  • จัดการบนคลาวด์อย่างเรียบง่าย ประหยัดทรัพยากรหลัก
  • บริการผู้เชี่ยวชาญด้านเทคนิคตลอด 24 ชั่วโมงทุกวัน
  • แผนคืนเงินภายใน 30 วัน
ติดต่อฝ่ายขาย
รุ่นไมโครเซอร์วิสสมัยใหม่

Elastic WAF

WAF ขนาดเล็กรุ่นใหม่ผสานโดยตรงกับไมโครเซอร์วิสคลาวด์เนทีฟสมัยใหม่โดยไม่ขึ้นกับสถาปัตยกรรม

คลาวด์เนทีฟแบบจ่ายตามใช้
  • ผสานกับไปป์ไลน์ DevOps และ CI/CD อัตโนมัติอย่างราบรื่น
  • แกนขนาดเล็กรุ่นใหม่ ใช้ทรัพยากรระบบต่ำมาก
  • จัดการคลัสเตอร์ต่างๆ จากศูนย์กลางเดียวผ่านแพลตฟอร์ม SaaS บนคลาวด์
  • ไม่ขึ้นกับสภาพแวดล้อมสถาปัตยกรรมไมโครเซอร์วิสพื้นฐานของแอป
  • ทำให้การเผยแพร่ธุรกิจที่คล่องตัวและความปลอดภัยเครือข่ายเป็นหนึ่งเดียว
  • บริการผู้เชี่ยวชาญตลอด 24 ชั่วโมงทุกวันและแผนคืนเงิน 30 วัน
ติดต่อฝ่ายขาย

หลักการทำงานพื้นฐานของ Imperva WAF

ด้วยการผสานข่าวกรองภัยคุกคามระดับโลกล้ำสมัยเข้ากับ AI จึงสร้างเมทริกซ์การป้องกันแอปพลิเคชันที่มีประสิทธิภาพพร้อมการจัดการวงจรชีวิตอัตโนมัติเต็มรูปแบบและการแทรกแซงน้อยที่สุด

การปกป้องความแม่นยำสูง
จัดการกฎเชิงรุก
ติดตั้งโหมดบล็อกภายในไม่กี่นาที
เชื่อมโยงเหตุการณ์ความปลอดภัยอัจฉริยะ
ติดตั้งและจัดการอัตโนมัติ
จัดการ SSL ระดับองค์กร
Imperva_Core_Engine.exe
Mode: BLOCKING_ON
Source: IMPERVA_LABS
Update: ZERO_DAY_RULES
Pub Cloud
Priv Cloud
Hybrid
DEPLOY_MODE: CROSS_CLOUD (60s)
Incident Narrative
Alert Fatigue: SOLVED
IaC: TERRAFORM_APPLY
SSL: AUTO_RENEWAL

บล็อกการปกป้องความแม่นยำสูง

การแจ้งเตือนผิดทำให้องค์กรต้องเลือกระหว่างการบล็อกจนกระทบธุรกิจกับการปล่อยจนเสี่ยง ด้วยความแม่นยำจาก Imperva Research Labs คุณบล็อกภัยจริงได้อย่างมั่นใจ ลูกค้ากว่า 90% เปิด “โหมดบล็อก” โดยตรง และนโยบายอัตโนมัติกับการอัปเดตกฎรวดเร็วช่วยรองรับจังหวะ DevOps พร้อมรักษาความปลอดภัยโค้ดโอเพนซอร์สจากบุคคลที่สาม

จัดการกฎเชิงรุกตลอดเวลา

ผู้เชี่ยวชาญภัยคุกคามของ Imperva ติดตามเส้นทางโจมตีอย่าง SQL Injection และ XSS ต่อเนื่อง พร้อมสร้าง ตรวจสอบ และส่งกฎใหม่จากระบบจริง ทีมไม่ต้องเสียเวลาเขียนกฎเอง การอัปเดตประจำวันกับแพตช์ฉุกเฉินแบบเรียลไทม์ทำให้เครือข่ายนำหน้าแฮกเกอร์และลดภาระวิจัยกับดูแลด้วยตนเอง

ติดตั้งโหมดบล็อกภายในไม่กี่นาที

Imperva มีกฎพร้อมใช้ที่ผ่านการตรวจสอบในระบบจริง ลูกค้ากว่า 90% จึงใช้ “โหมดบล็อก” ความเข้มสูงได้ตั้งแต่เริ่มต้น ในฐานะ SaaS แบบบูรณาการ ทุกเว็บไซต์จัดการได้จากแผงเดียว ไม่ว่าทีมจะใหญ่เพียงใดหรือแอปอยู่บนคลาวด์สาธารณะ ส่วนตัว หรือไฮบริด ก็ครอบคลุมเครือข่ายความปลอดภัยได้รวดเร็ว

เชื่อมโยงเหตุการณ์ความปลอดภัยที่กระจัดกระจายอย่างชาญฉลาด

Attack Analytics ของ Imperva ใช้ Machine Learning เชื่อมโยงการแจ้งเตือนที่กระจัดกระจายจำนวนมากเป็นภาพเหตุการณ์ชัดเจน แต่ละเหตุมีบริบทครบ ทั้งแหล่งโจมตี กลวิธีด้านข้าง และระดับอันตราย ช่วยลดความล้าจากการแจ้งเตือนและทำให้ทีมตอบสนองการโจมตีสำคัญได้รวดเร็วแม่นยำ

ติดตั้งโครงสร้างพื้นฐานอัตโนมัติ

ผ่านผู้ให้บริการ Terraform อย่างเป็นทางการของ Imperva การปรับใช้ WAF บนคลาวด์จึงขับเคลื่อนด้วยโค้ดและเป็นอัตโนมัติทั้งกระบวนการ การออกแบบโมดูลาร์ช่วยลดความซับซ้อนของการกำหนดค่าเกตเวย์ความปลอดภัยได้อย่างมาก และสนับสนุนแนวปฏิบัติโครงสร้างพื้นฐานแบบโค้ด (IaC) ของทีมวิศวกรรมความปลอดภัย จัดการทรัพยากรคลาวด์ข้ามสภาพแวดล้อมได้อย่างมีประสิทธิภาพ และเร่งการดำเนินงานด้านความปลอดภัยและการทำซ้ำโดยรวม

จัดการ SSL ระดับองค์กรสำหรับผู้ใช้พร้อมกัน 10 ล้านราย

จัดการการเข้ารหัสการเชื่อมต่อ SSL ระดับองค์กรอย่างครบถ้วน รองรับการต่ออายุใบรับรองอัตโนมัติและยืนยันสิทธิ์โดเมนเป็นชุด เพื่อความต่อเนื่องของธุรกิจพร้อมใช้งานสูง การกำกับเกณฑ์ความปลอดภัย และการสังเกตจากศูนย์กลาง โซลูชัน Imperva ขยายได้ถึงใบรับรองหลายสิบล้านใบ ป้องกันการหมดอายุและบริการหยุดชะงัก พร้อมลดต้นทุนรวม (TCO)

Core Advantages


ตารางจุดเด่นหลักของ Imperva WAF

สร้างบนโครงสร้างพื้นฐานการวิจัยข่าวกรองภัยคุกคามระดับโลกล้ำสมัย ใช้เทคโนโลยีการบล็อกความแม่นยำสูงและการวิเคราะห์ความสัมพันธ์อัจฉริยะเพื่อช่วยองค์กรยุคใหม่สร้างป้อมปราการความไว้วางใจของเว็บแอปพลิเคชันขึ้นใหม่

ดูราคารุ่นต่างๆ

สกัดภัยคุกคามแม่นยำ รองรับโหมดบล็อก

ทีมวิจัยภัยคุกคาม Imperva เขียนและทดสอบกฎอย่างเข้มงวดก่อนติดตั้ง จึงแทบไม่มีผลบวกเท็จ และลูกค้ากว่า 94% ติดตั้ง WAF ใน “โหมดบล็อก” ได้โดยตรง

เชื่อมโยงเหตุการณ์อัจฉริยะ เพิ่มความเร็วตอบสนอง

Machine Learning ระบุรูปแบบโจมตีอันตรายและเชื่อมโยงการแจ้งเตือนกระจัดกระจายจำนวนมากเป็นเหตุการณ์สมบูรณ์โดยอัตโนมัติ ช่วยลดความล้าจากการแจ้งเตือนอย่างมาก

ป้องกันช่องโหว่และรักษาข้อมูลอย่างมีประสิทธิภาพ

ปกป้องแบบเรียลไทม์จากช่องโหว่เสี่ยงสูง OWASP Top 10 เช่น SQL Injection และ XSS เพื่อป้องกันข้อมูลรั่วไหลและถูกแก้ไขตั้งแต่ต้น

รองรับการปฏิบัติตามข้อกำหนดในตัว ผ่านการตรวจสอบได้ง่าย

มีบันทึกรายละเอียด การควบคุมการเข้าถึงป้องกันการแก้ไข และฟังก์ชันตรวจสอบข้อกำหนด ช่วยองค์กรและสถาบันข้ามชาติผ่าน GDPR, PCI DSS และกฎข้อมูลอื่นได้ง่าย

สถาปัตยกรรมติดตั้งยืดหยุ่น ครอบคลุมหลายสภาพแวดล้อม

ด้วยความยืดหยุ่นทางสถาปัตยกรรมที่ยอดเยี่ยม จึงรองรับการปรับใช้บนพับลิกคลาวด์ ไพรเวทคลาวด์ ไฮบริดคลาวด์แบบต่างชนิด และสภาพแวดล้อมในองค์กรที่แยกทางกายภาพ มอบโล่ป้องกันความปลอดภัยที่สม่ำเสมอและไม่หยุดชะงักสำหรับแอปพลิเคชันทั้งหมดในโครงสร้างพื้นฐานที่ซับซ้อน

ยกระดับความไว้วางใจดิจิทัลของสินทรัพย์แอปองค์กร

การติดตั้ง Web Application Firewall ขั้นสูงไม่ใช่เพียงเพื่อผ่านการตรวจสอบ MLPS แต่คือการล็อกกระแสข้อมูลหลัก อินเทอร์เฟซ และความลับธุรกิจด้วยเกราะเข้ารหัส

การเข้ารหัสข้อมูลที่แข็งแกร่ง

ผสานเชิงลึกกับรากฐานจัดการใบรับรองความปลอดภัย เพื่อสร้างช่องทางปิดที่โปร่งใสและไม่รบกวนสำหรับกรองกับส่งข้อมูลอย่างปลอดภัยระหว่างเครือข่ายสาธารณะและคลัสเตอร์ต้นทาง

เพิ่มความน่าเชื่อถือของเว็บไซต์

ขจัดการปลอมแปลงผิดกฎหมายและการหลอกลวงข้ามเว็บไซต์ที่ชั้นแอป พร้อมแสดงให้พันธมิตรทั่วโลกและผู้ใช้เห็นว่าระบบมีความสามารถเสริมความปลอดภัยเข้ารหัสระดับสูง

ปรับอันดับ SEO

ลดความเสี่ยงที่เว็บไซต์ถูกลงโทษจากเครื่องมือค้นหาเนื่องจากการแก้ไขเว็บไซต์หรือการฝังมัลแวร์ และปกป้องอันดับ SEO ของคุณในระยะยาว

ขจัดคำเตือนเบราว์เซอร์

บล็อกคำเตือนจากเบราว์เซอร์ที่เกิดจากการบุกรุกเซิร์ฟเวอร์หรือการรั่วไหลของข้อมูลอย่างเข้มงวด เพื่อให้สภาพแวดล้อมการเข้าถึงที่ราบรื่น สะอาด และปลอดภัยสำหรับผู้ใช้หลายแสนคน

ปกป้องความเป็นส่วนตัวของผู้ใช้

ใช้กฎการแยกทางกายภาพระดับสูงสุดกับข้อมูลลงทะเบียนบัญชีที่เข้ารหัสและบันทึกธุรกรรมยืนยันตัวตนจริงที่ผ่านเกตเวย์ระบบ เพื่อผ่านเกณฑ์ข้อบังคับความเป็นส่วนตัวทั่วโลก

แสดงระดับล็อกความปลอดภัย

ระหว่างกรองทราฟฟิกโดยไม่เพิ่มความหน่วงหรือปิดกั้นบริการ ให้แถบที่อยู่ของเบราว์เซอร์แสดงล็อกความปลอดภัยความเข้มสูงอย่างถาวร เพื่อแสดงระดับการปกป้องทางการเงิน

คำถามที่พบบ่อย

Imperva WAF ป้องกันการโจมตีใดได้บ้าง?

ป้องกันการโจมตีเว็บ OWASP Top 10 อย่าง SQL Injection, XSS และ RCE ได้อย่างแม่นยำ พร้อมลดผลกระทบ DDoS และตรวจจับบอตประสงค์ร้าย เพื่อปกป้องเว็บแอปและ API อย่างรอบด้าน

จะบล็อกทราฟฟิกธุรกิจปกติผิดพลาดหรือไม่?

อัตราการแจ้งเตือนผิดพลาดต่ำเป็นที่ยอมรับในอุตสาหกรรม Imperva ผสานข่าวกรองภัยคุกคามระดับโลกเข้ากับการวิเคราะห์ความสัมพันธ์ด้วยแมชชีนเลิร์นนิง และลูกค้ากว่า 90% เปิดใช้โหมดบล็อกโดยตรงในสภาพแวดล้อมการผลิตโดยไม่ต้องมีช่วงสังเกตการณ์ยาวนาน

รอบติดตั้งและต้นทุนดำเนินงานสูงหรือไม่?

เชื่อมต่อได้ภายในไม่กี่นาที รองรับคลาวด์ ระบบภายใน และไฮบริด สร้างนโยบายและอัปเดตแบบไดนามิกอัตโนมัติเต็มรูปแบบ ช่วยลดความล้าจากการแจ้งเตือน ภาระทีมความปลอดภัย และต้นทุนรวมอย่างมาก

รองรับข้อกำหนดการปฏิบัติตามใดบ้าง?

ผ่านข้อบังคับ PCI DSS 6.6 สำหรับ Web Application Firewall พร้อมบันทึกการโจมตีและรายงานครบถ้วนสำหรับการตรวจสอบ เช่น GDPR และเป็นองค์ประกอบมาตรฐานเพื่อผ่านการตรวจสอบในอุตสาหกรรมการเงินและอีคอมเมิร์ซ

จากการจัดการด้วยตนเองสู่ระบบอัตโนมัติสำหรับใบรับรองดิจิทัล

ตั้งแต่การค้นหา การขอ และการปรับใช้ใบรับรอง SSL/TLS ไปจนถึงการเฝ้าระวังอย่างต่อเนื่อง การแจ้งเตือน และการต่ออายุอัตโนมัติ sslTrus ช่วยให้องค์กรสร้างแพลตฟอร์มระบบอัตโนมัติสำหรับใบรับรองที่เป็นหนึ่งเดียว ลดภาระการดำเนินงานที่เกิดจากจำนวนใบรับรองที่เพิ่มขึ้นและอายุการใช้งานที่สั้นลง

  • ภาพรวม
  • คำขอใบรับรอง
  • การติดตั้งใบรับรอง
  • เอเจนต์ค้นหา
  • การปฏิบัติตามข้อกำหนดและการแจ้งเตือน
  • การตั้งค่า
ภาพรวมทั้งหมด
ใบรับรองทั้งหมด
12,458
รอดำเนินการ
34
หมดอายุภายใน 30 วัน
15
หมดอายุแล้ว
2
การติดตั้งอัตโนมัติ · 30 วัน
ความเสี่ยงหมดอายุ · 6 เดือนข้างหน้า
อัตราการปฏิบัติตามข้อกำหนดโดยรวม
96%

ใบรับรองผ่านเกณฑ์ความปลอดภัยล่าสุด

สัดส่วนอุปกรณ์และสินทรัพย์คลาวด์
Alibaba Cloud (40%)
AWS (25%)
Azure (15%)
F5 (10%)
Cisco (10%)

ผลิตภัณฑ์ความปลอดภัยสำหรับใบรับรองดิจิทัล

การจัดการวงจรชีวิตใบรับรอง (CLM)

ค้นหา เฝ้าระวัง ติดตั้ง และต่ออายุใบรับรองทั่วทั้งสภาพแวดล้อมโดยอัตโนมัติ เพื่อป้องกันบริการหยุดชะงักจากการพลาดต่ออายุ

ใบรับรองในรูปแบบบริการ (CaaS)

โมเดลการสมัครใช้บริการแบบคลาวด์เนทีฟที่มีน้ำหนักเบา ช่วยให้ปรับใช้ได้อย่างคล่องตัวและอัตโนมัติบนพับลิกคลาวด์และโหนดทางธุรกิจ

การลงนามโค้ดระยะไกล

รองรับการลงนามในปริมาณมากด้วยการปกป้องจาก HSM บนคลาวด์ พร้อมรักษาคีย์ส่วนตัวให้ปลอดภัย

ใบรับรองลงนามโค้ด

มอบการรับรองความถูกต้องแบบป้องกันการแก้ไขตามมาตรฐานอุตสาหกรรม ด้วยระดับความไว้วางใจสูงสำหรับซอฟต์แวร์เชิงพาณิชย์และอีคอมเมิร์ซ

ใบรับรองอีเมล S/MIME

เข้ารหัสและลงนามอีเมลองค์กรเพื่อป้องกันฟิชชิง การแก้ไข และการดักข้อมูล

ใบรับรอง SSL/TLS

ใบรับรองที่เชื่อถือได้ช่วยปกป้องแอปพลิเคชัน เซิร์ฟเวอร์ เกตเวย์ และเว็บไซต์ด้วย HTTPS