Imperva Attack Analytics 雲端 AI 告警分析系統
簡化告警分析,實現資安威脅的完整可見性資安團隊現今所需面臨的挑戰包括:
- 資安系統每日會發送數以萬計的告警
- 單靠人力難以分析所有的事件
- 無法在眾多告警事件中即時辨別真正威脅
- 缺乏對所有應用程式攻擊提供單一具整合性的分析介面
在眾多告警事件裡找出真正的威脅
由於持續發生資料外洩,複雜的威脅與超量的告警事件,資安分析變得越來越繁瑣、複雜。隨著企業逐步將應用程式移轉到雲端,無論是在內部、雲端、或是混和式環境,保護應用程式都變得越來越複雜。
IT 團隊需要適當的資訊與分析能力才能明確回應並解決資安事件。針對系統提供的大量資料,使用 AI 人工智慧及機器協,是辨別即刻威脅的唯一方式。
Imperva Attack Analytics 雲端 AI 告警分析系統是 Imperva Application Security 解決方案之一,系統從實體、虛擬和雲端部署設備中收集資料,透過機器學習和領域專業知識來檢測應用程式攻擊,並將成千上萬的告警事件相互串聯,依屬性及嚴重程度分門別類,以便透過 AI 人工智慧及機器學習技術進行快速調查,將告警縮減至幾個簡要的說明。
Attack Analytics 讓告警分析變得簡單,提供資安事件所需的統一監控及統整分析,讓資安團隊可以用簡單的方式,專注在少數幾個真正重要的事件上,並針對這些威脅採取快速、正確的因應措施,而不必在成千上萬的事件告警裡大海撈針。
Attack Analytics 分析、過濾 Imperva 多項解決方案中成千上萬的告警事件訊息,將成千上萬的告警事件縮減至幾個簡要的說明。
將資安告警去蕪存菁
提升營運效率
Imperva 解決方案整合各大 SIEM 系統,並藉由 Attack Analytics 的 AI 人工智慧過濾告警資訊,將大量告警縮減至幾個簡要說明,降低隱藏在大量告警事件下的威脅風險,實現完整的可見性,有效降低資安事件分析所需的時間及事件處理量,進而顯著提升安全營運中心 (SOC) 的效率。
降低風險
Attack Analytics 將告警事件分類並排定優先順序,進而降低資安事件調查分析的複雜性,這讓資安團隊可以用簡單的方式,專注在少數幾個真正重要的事件分析上,而不必在成千上 萬的事件告警裡大海撈針,AI 人工智慧的導人,能降低隱藏在大量告警事件下的威脅風險。
Imperva 應用程式防護解決方案
Imperva Application Security 是 100% 基於雲端的安全解決方案,提供不同等級的服務內容,能同時滿足各種客戶的需要。解決方案採用靈活的混合模式,將雲端服務結合虛擬、實體設備,進而提供應用程式防護和 DDoS 防禦。
單一控管介面
當企業開始項目以保護雲端應用程式及 API 監控企業整體的資安事件也變得更加因難。Attack Analytics 提供單一介面,控管所有 Imperva 雲端及內部網路應用程式防火牆所產生的告警事件,進而提供完整可視性,協助企業控管內外部資安攻擊。
全球性的洞察分析
Attack Analytics 運用 AI 人工智慧,彙集在全球所。集到的事件資料並加以分析,辨別各種攻擊型態。這些資訊在判斷駭客是採取常見攻擊或新的手法上,具有相當大的價值。Attack Analytics 所提供的彙快速別攻擊。
適用雲端環境
Attack Analytics 是基於雲的解決方案,因此可一鍵部署,沒有規模限制,具備無限的可擴充性,並能依企業需求設定告警事件的接收處理數量,提供企業所需的大量事件處理能力。