想要保護網站系統,除了網站應用防火牆(WAF),近年來也開始有人推薦一種解決方案,稱為執行期間應用系統自我防護(Runtime Application Self-Protection,RASP),而在今年我們看到有廠商開始主推RASP,例如,以WAF產品著稱的Imperva,在2018年併購Prevoty之後,也開始提供RASP產品,當中採用了LANGSEC的技術,對於程式碼安全檢測範圍,可涵蓋到使用者輸入的資料,而且可整合SIEM系統,將相關發現彙整進去。
https://ithome.com.tw/review/138224
waf imperva 在 iThome Security Facebook 的最讚貼文
想要保護網站系統,除了網站應用防火牆(WAF),近年來也開始有人推薦一種解決方案,稱為執行期間應用系統自我防護(Runtime Application Self-Protection,RASP),而在今年我們看到有廠商開始主推RASP,例如,以WAF產品著稱的Imperva,在2018年併購Prevoty之後,也開始提供RASP產品,當中採用了LANGSEC的技術,對於程式碼安全檢測範圍,可涵蓋到使用者輸入的資料,而且可整合SIEM系統,將相關發現彙整進去。
https://ithome.com.tw/review/138224
waf imperva 在 iThome Security Facebook 的最佳貼文
日前Imperva的資料外洩事件調查出爐,該公司宣稱是AWS帳號的API金鑰遭竊,而非自家產品有問題。