Imperva > 实例探究 > Imperva 的 RASP 解决方案增强了 AARP 的网络防御计划

Imperva 的 RASP 解决方案增强了 AARP 的网络防御计划

Imperva Logo
技术
  • 应用基础设施与中间件 - 事件驱动型应用
  • 网络安全和隐私 - 应用安全
适用行业
  • 建筑物
  • 国家安全与国防
适用功能
  • 产品研发
  • 质量保证
用例
  • 篡改检测
  • 时间敏感网络
服务
  • 网络安全服务
  • 测试与认证
关于客户
AARP 是一个成立于 1958 年的组织,其使命是提高 50 岁及以上人群的生活质量。该组织为其数百万会员提供广泛的产品、服务和资源,使他们能够随着年龄的增长而过上积极、健康和安全的生活。其中许多服务涉及个人身份信息 (PII) 的使用,使数据安全成为组织的首要任务。为了保护其会员、志愿者和员工的数据,AARP 开发了成熟的深度安全网络防御计划。
挑战
AARP 是一个致力于改善 50 岁以上人群生活质量的组织,为其数百万会员提供一系列产品、服务和资源。其中许多服务涉及个人身份信息 (PII) 的使用,因此需要强大的深度安全网络防御计划来保护 AARP 成员、志愿者和员工的数据。 AARP 正在寻找一种运行时应用程序自我保护 (RASP) 解决方案,以保护其 Amazon Web Services (AWS) 托管的应用程序免受生产环境中的攻击。该组织已确定了 31 个 Java 应用程序用于初始 RASP 实施,但还需要一个能够适应未来向基于微服务的架构的潜在过渡的解决方案。此外,AARP 需要一个 RASP 解决方案来补充其现有的安全计划,其中包括漏洞管理、事件检测和响应以及网络防御。
解决方案
AARP 向 Prevoty(现已成为 Imperva 的一部分)寻求 RASP 解决方案。根据分析报告和客户反馈,Imperva 的 RASP 被认为是最成熟、技术最优越的解决方案。该解决方案的评估基于可扩展性、永久修补和可见性以及广泛的集成功能。人们发现 Imperva 的 RASP 技术足够灵活,可以适应主要的应用程序架构变化,适用于任何类型的部署架构,包括本地、云、容器和微服务。它还补充了 AARP 现有的安全堆栈,填补了应用程序在运行时容易受到攻击的安全漏洞。 RASP 技术与 AARP 的现有环境(例如 AWS 和自动化工作流程)无缝集成。在成功进行价值证明流程后,AARP 采用了 RASP,并使用开源应用程序部署自动化平台将其集成到现有的应用程序部署流程中。
运营影响
  • With the implementation of Imperva's RASP technology, AARP was able to push its AWS-hosted applications to production faster and at scale, with enhanced security. The most immediate impact of RASP was on AARP's vulnerability management service level agreements (SLAs). The immediate, permanent protection offered by RASP made AARP's backlog of vulnerabilities less critical, allowing development teams more time to fix vulnerabilities on their own schedule. This also freed up more time for the development of features that solve problems, deliver services to customers, and drive business. Additionally, RASP technology provided AARP with increased visibility into application attacks, events, and risks, feeding context-enriched perspectives from inside their applications into a SIEM to deliver better, smarter, actionable intelligence.

Case Study missing?

Start adding your own!

Register with your work email and create a new case study profile for your business.

Add New Record

相关案例.

联系我们

欢迎与我们交流!
* Required
* Required
* Required
* Invalid email address
提交此表单,即表示您同意 IoT ONE 可以与您联系并分享洞察和营销信息。
不,谢谢,我不想收到来自 IoT ONE 的任何营销电子邮件。
提交

感谢您的信息!
我们会很快与你取得联系。