Imperva

当前位置: 首页 > Imperva

    Imperva公司是全球领先的新型数据应用安全的技术领导者和知名公司,提供的数据库安全和审计解决方案,可为用户解决这一重要问题。公司总部位于美国硅谷,公司的产品(SecureSphere系列数据应用安全产品)在对用户本身应用系统无影响的情况下,提供对数据应用的准确全面,高性能审计和安全防护功能,Imperva公司为世界大型数据库厂商:IBM/Oracle/Sybase/Microsoft等的全球合作伙伴。



目标客户:

    Imperva产品的应用范围非常广泛,典型的行业包括运营商、银行、证券基金、保险、能源、大中型企业等。

用户面临的信息化安全挑战:

● 为保证数据信息的安全和保密性,需要对企业内部数据信息的访问进行完整和准确的审计;
● 安全审计部署中不能对企业正常应用造成影响;
● 对企业内部的关键信息数据应用系统(数据库和外部网站)实施专业的保护.避免外部的攻击和内部误操作造成对企业的信息失密,网站被攻击,造成对企业的经济影响;
● 能够兼容主流的数据库厂商产品, 保证审计的准确性和安全防护的专业性;
● 对企业内部的关键敏感数据实时严格的监控和保护;
● 必要时,对专业要求的(SOX/PCI/HIPAA)的详尽和全面的审计功能能够给予IT的支持;
● 大规模部署和集中管理的支持。

为什么选择Imperva

● 在整个实施数据库应用审计部署时对用户数据应用无影响;
● 同国际知名数据应用厂商建立全球合作关系,保证用户需要的数据安全审计的精确性和完整性,同时可以提供针对数据库的管理和优化功能;
● 同国际知名数据应用厂商建立全球合作关系,支持主流数据库产品(IBM/Oracle/Sybase等),提供对数据库应用的安全隐患的扫描功能;
● 独特的动态建模技术,实现对用户内部和外部的全面保护,防止违规/泄密事件/漏洞触发;
● 通过敏感表的监控,实现对企业内部保密数据的保护;
● 持专业要求的(SOX/PCI/HIPAA)的详尽和全面的审计功能;
● 针对数据库的多层次安全保护;
● 大规模部署和集中管理的支持。

产品系列

● Web 应用防护网关:业内唯一的自动化 Web 应用防护网关
    通过向客户和合作伙伴展示企业的战略业务系统,Web 应用程序不但缩减了企业成本,还增加了企业收益。不过,Web 应用程序也使这些重要系统持续受到来自内部和外部的威胁。
保护 Web 应用程序是信息安全领域中最具挑战性的课题之一。为了满足业务需求,Web 应用程序需要不断进行更改,因此安全模型必须能够适应应用程序的更改。此外,由于数据中心进行了高度优化,部署应用程序安全解决方案需要对现有基础结构稍做改动。但是,第一代 Web应用程序防火墙在大多数用户环境中灵活性差,部署后使用起来非常麻烦,维护成本也相当高。
现在需要一种新型的 Web 应用程序防火墙,不但可以自动适应应用程序更改,而且可以在不破坏现有基础结构的情况下进行部署,能满足企业在安全性、性能、部署、操作以及合规性等方面的苛刻要求。

自动化的 Web 应用程序安全性
    SecureSphere® Web应用程序防火墙是唯一可向Web和Web服务应用程序提供自动攻击防护的解决方案。Imperva的Dynamic Profiling技术可建立合法应用程序行为的模型,并随着应用程序的更改而逐步更改,这样就保证了SecureSpher的应用程序保护是最新的和准确的。SecureSphere 部署只需几分钟,且无需对数据中心体系结构进行更改,
从而可在不进行手动配置或优化的前提下进行准确的攻击防护。Dynamic Profiling是多层Imperva透明检查技术的基础,可提供千兆位性能、亚毫 秒延迟以及满足最苛刻的数据中心要求的高可用性选项。对于大范围部署,SecureSphere MX管理服务器可集中处理并简化配置、管理、监视和报告。由于SecureSphere支持大量网络部署选项,因此它可以部署到任何环境中,而无需进行网络更改。

 



● 数据库安全网关:企业数据库使用状况的评估、审计和保护

自动保护数据库安全的方法
    SecureSphere® 数据库安全网关可为 Oracle、MS-SQL 、DB2(包括大型机)、和 Sybase、Informix 数据库提供自动化评估、审计和保护功能。动态配置文件技术可自动创建数据库使用配置文件,和细化到访问数据库的每个用户和应用程序的查询级别的安全策略。详细的数据库活动审计和报告功能使得满足审计规定要求更方便,且不会对数据库性能产生任何影响。独特的业务活动分析和相关性技术可将真正的攻击与无害的用户行为变化分离开来,从而提供实时保护。
● 数据库监视网关:自动、可扩展的数据库活动审计和报告SecureSphere 数据库监视网关SecureSphere 数据库监视网关是一系列数据库自动审计设备,适用于 MS-SQL、Oracle、DB2、Informix 和 Sybase 环境。SecureSphere 网关部署为非在线网络监控器,可为应用程序包(如 Oracle E-Business Suite、SAP、PeopleSoft 和自定义 Web 应用程序)建立独立而且详细数据库活动记录。此外还提供有一个专用的主机代理,用于监视数据库管理员的本地(如控制台、telnet、ssh)活动。中心管理服务器可对多个分布式网关和代理进行统一管理。

SECURESPHERE® 网络体系结构

 

SecureSphere 数据库监视网关

    SecureSphere 数据库监视网关是一系列数据库自动审计设备,适用于 MS-SQL、Oracle、DB2、Informix 和 Sybase 环境。SecureSphere 网关部署为非在线网络监控器,可为应用程序包(如 Oracle E-Business Suite、SAP、PeopleSoft 和自定义 Web 应用程序)建立独立而且详细的数据库活动记录。此外还提供有一个专用的主机代理,用于监视数据库管理员的本地(如控制台、telnet、ssh)活动。中心管理服务器可对多个分布式网关和代理进行统一管理。