Thales je globálny líder, ktorého kybernetická divízia sa zameriava najmä na bezpečnosť citlivých informácií v cloudových aj lokálnych infraštruktúrach. Hlavné oblasti zahŕňajú šifrovanie dát (šifrovanie diskov, databáz a sieťových prenosov), správu kľúčov (hardvérové bezpečnostné moduly – HSM – pre bezpečné generovanie a ukladanie kryptografických kľúčov) a riadenie prístupu (viacfaktorová autentifikácia a overovanie identity používateľov).
Imperva dopĺňa portfólio zameraním na vrstvu aplikácií a ochranu pred hrozbami z internetu. Hlavné oblasti zahŕňajú ochranu aplikácií (Web Application Firewall pred zneužitím zraniteľností webových stránok a API), obranu proti útokom (blokovanie DDoS útokov a detekcia škodlivých botov) a bezpečnosť databáz (monitorovanie aktivity používateľov a ochrana citlivých dát priamo v databázových úložiskách).
Riešenia a produkty
Data Security
- CipherTrust Data Security Platform (CDSP)
Integrovaná platforma pre vyhľadávanie, ochranu a kontrolu citlivých dát v hybridných, multicloudových a lokálnych prostrediach, postavená na mikroservisovej architektúre. Pokrýva tri piliere:- Discovery (vyhľadávanie a klasifikácia citlivých dát podľa GDPR, PCI-DSS, HIPAA),
- Protection (transparentné šifrovanie, API pre šifrovanie a tokenizáciu na úrovni polí, dynamické maskovanie údajov)
- Control (centralizovaná správa kľúčov cez CipherTrust Manager, správa cloudových kľúčov cez CipherTrust Cloud Key Manager s podporou BYOK/HYOK, oddelenie kompetencií medzi administrátormi a prístupom k dátam)
- Thales Hardware Security Modules (HSM)
Kryptografické procesory odolné voči neoprávnenej manipulácii, slúžiace ako hardvérová kotva dôvery (Root of Trust) pre generovanie, správu a bezpečné ukladanie šifrovacích kľúčov priamo v hardvéri. - Imperva Data Security Fabric (DSF)
Jednotná dátovo orientovaná platforma na ochranu citlivých údajov v databázach naprieč hybridnými a multicloudovými prostrediami, s centralizovaným riadením, ochranou dát a správou compliance.
Application Security
- Web Application Firewall (WAF)
Ochrana webových aplikácií pred zero-day útokmi, DDoS útokmi, SQL injection, cross-site scriptingom a ďalšími zraniteľnosťami z OWASP Top 10. Virtual patching chráni známe zraniteľnosti a staršie systémy bez čakania na opravu od výrobcu. Dostupný ako hardvérová platforma alebo cloudová služba. - Imperva Threat Intelligence
Ekosystém poháňaný tímom Imperva Research Labs, ktorý analyzuje bilióny sieťových požiadaviek a miliardy útokov po celom svete. Zahŕňa Reputation Intelligence (reputačné a rizikové skóre IP adries) a ThreatRadar feeds (dáta o anonymných proxy serveroch, sieti TOR a škodlivých botoch), ktoré priamo obohacujú Imperva WAF. - Bot Protection
Rozšírenie WAF, ktoré rozlišuje medzi neškodnými a škodlivými automatizovanými botmi. - API Security
Nadstavba WAF na automatické zisťovanie a ochranu REST, GraphQL a SOAP API pred zneužitím. - Thales AI Security Fabric
Architektúra zabezpečenia runtime prostredia (postavená na technológii Imperva) pre ochranu aplikácií generatívnej AI, LLM modelov a agentickej AI – chráni podnikové dáta, logiku aplikácií a interakcie používateľov bez dopadu na výkon. - Attack Analytics
Nástroj využívajúci AI a strojové učenie na spracovanie bezpečnostných alarmov, koreláciu udalostí a poskytovanie kontextového prehľadu o útokoch.
Typické scenáre použitia
- organizácia potrebuje HSM, key management a root of trust pre kritické aplikácie
- citlivé dáta musia byť objavené, klasifikované, šifrované alebo tokenizované