主要優勢
透過雲原生服務即時觀察、偵測並封鎖 API 與 Web 應用程式威脅。
運作方式
即時可觀測性
輕鬆掌握 API 與應用程式使用情況及惡意流量
ThreatX 可抵禦多種威脅,包括 OWASP Top 10、DDoS、惡意機器人與殭屍網路,以及憑證填充攻擊。
自動化威脅防護
快速自動回應威脅,且不影響合法使用者
ThreatX 依據風險分數自動封鎖威脅並發出警示,無須人工介入,同時降低誤判。它也會自動關聯位置偽裝、輪換 IP 位址等規避行為,快速判斷威脅如何探測應用程式與 API。
風險型封鎖
無須整合其他工具即可封鎖 API 威脅
風險型封鎖能高度自動化且精準地偵測與緩解各類針對 API 的攻擊,安全團隊無須維護複雜的規則集,也可避免誤判封鎖關鍵 API 功能。
主要功能
統一平台
透過單一整合式解決方案結合 WAF、API、Bot 與 DDoS 防護,保護整個應用程式生態系。以一致的防禦平台簡化部署,並減少工具過度分散。
代管式 SOC
由 ThreatX SOC 團隊提供持續防護,針對不斷演變的威脅進行即時監控、驗證與回應,降低誤判並減輕團隊工作負擔。
API 防護
利用行為分析、指紋辨識與目錄化,保護 ThreatX 部署網域內所有流向 API 的南北向請求,包括正常請求、惡意請求及商業邏輯攻擊。
機器人防護
在不影響合法使用者的情況下,保護應用程式免受憑證填充、資料擷取等機器人攻擊。
Web 應用程式防火牆
無須手動調校,即可精準保護應用程式免受 OWASP Top 10 等進階攻擊。
第7層 DDoS 防護
運用 Hacker Mind 的實體/交易追蹤、行為式偵測與動態回應,抵禦偽裝成正常流量的多向量進階第 7 層 DDoS 攻擊,維持應用程式可用性。
ThreatX 採用統一的 WAPP 方法,從攻擊手法與攻擊者兩個面向,全面保護整個應用程式生態系;並搭配 ThreatX SOC,進一步簡化工具的使用與營運。
ThreatX 以 Hacker Mind 為核心,關聯不同攻擊向量中的行為,依實體/交易進行追蹤,並運用經過實戰驗證的演算法建立自適應風險分數,從而降低誤判,並動態偵測與緩解進階威脅。ThreatX 具備高度彈性與適應性,可部署於現有環境,並依特定需求建立自訂政策。
部署方式靈活,可選擇地端部署或 SaaS。ThreatX 感測器部署快速且簡便,數小時內即可完成站點上線。透過簡化的儀表板,可輕鬆聚焦於針對 API 與應用程式的高風險重要活動。
Hacker Mind 是驅動 ThreatX 的決策引擎,運用經過實戰驗證的機器學習演算法、跨向量關聯分析,以及以實體/交易為基礎的追蹤,建立自適應風險分數。
ThreatX SOC 是一支負責管理 ThreatX 解決方案套件各項工作的安全專家團隊。透過代管式 SOC,企業無須增加內部安全團隊的工作負擔,即可更深入掌握自身安全態勢。
ThreatX SOC 團隊提供:
- 更快速的威脅偵測與更低的誤判率
- 持續防護
- 快速實現價值
- 視需要提供調校與政策強化
- 改善客戶體驗與服務可用性
- 符合法規遵循需求的詳細日誌與報告
客戶心聲
尖端精準的技術,盡在指尖。
「能夠封鎖惡意威脅並保護我們的商業資料,這項能力立刻吸引了我們的注意。我們非常喜愛這項產品。」
客戶服務與支援經理
將 Web 應用程式與 API 防護提升至全新境界。
「這項產品讓我能高度掌握正在發生的攻擊,並以前所未有的方式了解攻擊類型,協助我的組織採取防護措施。」
簡單易用且功能強大的 WAF 解決方案,絕對值得深入了解!
「它最大的優點就是簡單易用。新 Web 應用程式只需幾分鐘即可完成導入,介面各項操作都非常直覺。即使需要查閱文件,內容也編排清楚、容易理解。」
ThreatX 以精準防護與可視性保護 Segpay 的應用程式和 API
挑戰
防範成本高昂且耗時的機器人攻擊
成果
- ThreatX 透過持續洞察攻擊者的動向,協助 Segpay 始終領先攻擊者一步。
- ThreatX SOC 透過快速回應且積極協作的合作模式,減輕 Segpay IT 團隊的負擔。
- Segpay 不僅保護現有 API,也已為未來成長做好準備。
客戶原聲
「我們會查看 ThreatX 儀表板,判斷攻擊者只是試探,還是真的企圖利用漏洞攻擊我們。它提供清楚的視覺化資訊,讓我們知道應該聚焦在哪些事項。其他解決方案只要符合規則,就會立即封鎖。」
Segpay 營運資深總監
