產品

ThreatX by A10 Networks

探索、視覺化並保護 API 與 Web 應用程式的攻擊面,抵禦進階威脅

主要優勢

透過雲原生服務即時觀察、偵測並封鎖 API 與 Web 應用程式威脅。

易於使用

透過簡化的儀表板提供易用的安全防護,輕鬆掌握 API 與應用程式的安全態勢和風險。

易於管理

以服務方式提供無須人工介入的預防與防護

消除風險

持續依據行為與風險等級監控、評估並識別 API 與應用程式的風險,協助確保營運不中斷且維持高效率。

 

運作方式

即時可觀測性

輕鬆掌握 API 與應用程式使用情況及惡意流量

ThreatX 可抵禦多種威脅,包括 OWASP Top 10、DDoS、惡意機器人與殭屍網路,以及憑證填充攻擊。

瀏覽 ThreatX 儀表板 )

Screenshot of product interface, A10 ThreatX Product Realtime Observability
Screenshot of product interface, A10 ThreatX Product Behavior Based Threat Detection

行為式威脅偵測

根據行為偵測威脅,並持續追蹤

ThreatX 持續追蹤並分析攻擊者行為,針對即時攻擊與長時間低頻慢速攻擊,提供更完整且精準的風險視圖。

了解 ThreatX 如何偵測殭屍網路攻擊 )

自動化威脅防護

快速自動回應威脅,且不影響合法使用者

ThreatX 依據風險分數自動封鎖威脅並發出警示,無須人工介入,同時降低誤判。它也會自動關聯位置偽裝、輪換 IP 位址等規避行為,快速判斷威脅如何探測應用程式與 API。

瀏覽 API 目錄 )

Screenshot of product interface, A10 ThreatX Product Protection
Screenshot of product interface, A10 ThreatX Product Risk-blocking

風險型封鎖

無須整合其他工具即可封鎖 API 威脅

風險型封鎖能高度自動化且精準地偵測與緩解各類針對 API 的攻擊,安全團隊無須維護複雜的規則集,也可避免誤判封鎖關鍵 API 功能。

主要功能

統一平台

透過單一整合式解決方案結合 WAF、API、Bot 與 DDoS 防護,保護整個應用程式生態系。以一致的防禦平台簡化部署,並減少工具過度分散。

代管式 SOC

由 ThreatX SOC 團隊提供持續防護,針對不斷演變的威脅進行即時監控、驗證與回應,降低誤判並減輕團隊工作負擔。

API 防護

利用行為分析、指紋辨識與目錄化,保護 ThreatX 部署網域內所有流向 API 的南北向請求,包括正常請求、惡意請求及商業邏輯攻擊。

機器人防護

在不影響合法使用者的情況下,保護應用程式免受憑證填充、資料擷取等機器人攻擊。

Web 應用程式防火牆

無須手動調校,即可精準保護應用程式免受 OWASP Top 10 等進階攻擊。

第7層 DDoS 防護

運用 Hacker Mind 的實體/交易追蹤、行為式偵測與動態回應,抵禦偽裝成正常流量的多向量進階第 7 層 DDoS 攻擊,維持應用程式可用性。

常見問題

找不到您的問題?請聯絡產品專家取得解答。

聯絡專家

ThreatX 採用統一的 WAPP 方法,從攻擊手法與攻擊者兩個面向,全面保護整個應用程式生態系;並搭配 ThreatX SOC,進一步簡化工具的使用與營運。

ThreatX 以 Hacker Mind 為核心,關聯不同攻擊向量中的行為,依實體/交易進行追蹤,並運用經過實戰驗證的演算法建立自適應風險分數,從而降低誤判,並動態偵測與緩解進階威脅。ThreatX 具備高度彈性與適應性,可部署於現有環境,並依特定需求建立自訂政策。

部署方式靈活,可選擇地端部署或 SaaS。ThreatX 感測器部署快速且簡便,數小時內即可完成站點上線。透過簡化的儀表板,可輕鬆聚焦於針對 API 與應用程式的高風險重要活動。

觀看:ThreatX 部署模式說明 )

Hacker Mind 是驅動 ThreatX 的決策引擎,運用經過實戰驗證的機器學習演算法、跨向量關聯分析,以及以實體/交易為基礎的追蹤,建立自適應風險分數。

觀看:Hacker Mind 說明 )

ThreatX SOC 是一支負責管理 ThreatX 解決方案套件各項工作的安全專家團隊。透過代管式 SOC,企業無須增加內部安全團隊的工作負擔,即可更深入掌握自身安全態勢。

ThreatX SOC 團隊提供:

  • 更快速的威脅偵測與更低的誤判率
  • 持續防護
  • 快速實現價值
  • 視需要提供調校與政策強化
  • 改善客戶體驗與服務可用性
  • 符合法規遵循需求的詳細日誌與報告

客戶心聲

starstarstarstarstar
ThreatX

尖端精準的技術,盡在指尖。

「能夠封鎖惡意威脅並保護我們的商業資料,這項能力立刻吸引了我們的注意。我們非常喜愛這項產品。」

醫療與生技產業
客戶服務與支援經理
starstarstarstarstar
ThreatX

將 Web 應用程式與 API 防護提升至全新境界。

「這項產品讓我能高度掌握正在發生的攻擊,並以前所未有的方式了解攻擊類型,協助我的組織採取防護措施。」

教育產業資安專家
starstarstarstarstar
ThreatX

簡單易用且功能強大的 WAF 解決方案,絕對值得深入了解!

「它最大的優點就是簡單易用。新 Web 應用程式只需幾分鐘即可完成導入,介面各項操作都非常直覺。即使需要查閱文件,內容也編排清楚、容易理解。」

媒體產業 IT 資安工程師

ThreatX 以精準防護與可視性保護 Segpay 的應用程式和 API

挑戰

防範成本高昂且耗時的機器人攻擊

成果

  • ThreatX 透過持續洞察攻擊者的動向,協助 Segpay 始終領先攻擊者一步。
  • ThreatX SOC 透過快速回應且積極協作的合作模式,減輕 Segpay IT 團隊的負擔。
  • Segpay 不僅保護現有 API,也已為未來成長做好準備。

客戶原聲
「我們會查看 ThreatX 儀表板,判斷攻擊者只是試探,還是真的企圖利用漏洞攻擊我們。它提供清楚的視覺化資訊,讓我們知道應該聚焦在哪些事項。其他解決方案只要符合規則,就會立即封鎖。」
Marco Escobar headshot
Marco Escobar

Segpay 營運資深總監