Skip to Content Facebook Feature Image

泰雷茲Imperva應用程式安全登陸Google Cloud 強化企業防護

商業事

泰雷茲Imperva應用程式安全登陸Google Cloud 強化企業防護
商業事

商業事

泰雷茲Imperva應用程式安全登陸Google Cloud 強化企業防護

2026年04月23日 07:45 最後更新:08:03

MEUDON, 法國--(BUSINESS WIRE)--2026 年 4 月 22 日--

泰雷茲(Thales)今日宣布,將其業界領先的應用程式安全平台 Imperva 引入 Google Cloud,推出受控可用性(Controlled Availability)服務。這項新方案專為在 Google Cloud 環境內運作而設計,旨在協助企業機構利用 Google Cloud 的服務擴展流量,設計網絡應用程式及 API,同時保留現有的管道、整合及監控工作流程。

(泰雷茲圖片) AP圖片

(泰雷茲圖片) AP圖片

隨着企業加快採用雲端服務,開發團隊日益將雲原生服務標準化,以提升速度並降低營運複雜性。然而,許多安全解決方案需要外部路由,這會導致延遲及摩擦。同時,雲原生安全工具通常缺乏足夠的深度,無法大規模保護關鍵任務應用程式,這可能在開發與安全團隊之間造成摩擦。

Imperva for Google Cloud 旨在解決此類問題。泰雷茲(Thales)旗下 Imperva 應用程式安全全球副總裁兼總經理添張(Tim Chang)指出:「企業機構不應在效能、簡潔性及保護之間作出取捨。透過 Imperva for Google Cloud 解決方案,安全已成為雲端基礎設施的一部分,提供企業級保護,而不會干擾應用程式的創建及交付方式。」

雲端整合安全:Imperva for Google Cloud 解決方案並非強迫企業事後添加保護,而是將先進的應用程式安全直接整合到開發人員已使用的基礎設施中。透過與 Google Cloud 的原生架構保持一致,泰雷茲(Thales)實現了可隨現代應用程式開發而擴展的安全防護,支援更快的創新,並維持高價值數碼服務所需的保護水平。

專為現代應用程式而設的安全:Imperva for Google Cloud 透過 Private Service Connect,直接整合至 Google Cloud 負載平衡(Google Cloud Load Balancing),讓流量在 Google Cloud 網絡內進行檢查及保護。

卓越合作夥伴關係:泰雷茲(Thales)與 Google Cloud 擁有長期合作關係,並自豪地宣布榮獲 2026 年 Google Cloud 年度合作夥伴獎「基礎設施現代化:主權雲(Infrastructure Modernization: Sovereign Cloud)」類別獎項。這項殊榮反映了團隊的創新、對客戶成功的承諾,以及對整個 Google Cloud 生態系統的影響。隨着數碼主權成為首要任務,尤其是在受監管行業中,泰雷茲(Thales)正與 Google Cloud 合作,推動混合雲及多雲環境中的企業數據保護,協助企業機構在雲端現代化過程中,不失對其數據、營運或合規性的控制,並讓客戶能夠安全及自信地擴展業務。

泰雷茲(Thales)將參與 Google Cloud Next 2026:泰雷茲(Thales)欣然宣布將參與 2026 年 4 月 22 日至 24 日在拉斯維加斯(Las Vegas)曼德勒海灣(Mandalay Bay)舉行的 Google Cloud Next 2026 大會。歡迎蒞臨 4403 號展位,屆時將展示實際操作示範。

關於泰雷茲(Thales):泰雷茲(Thales)(泛歐交易所巴黎:HO)是國防、航空航天、網絡及數碼領域先進科技的全球領導者。其創新的產品及服務組合,有助應對多項重要挑戰:主權、安全、可持續發展及包容性。該集團每年投資 45 億歐元於研發(R&D),重點關注關鍵領域,特別是人工智能、網絡安全、量子計算及雲端技術等關鍵環境。泰雷茲(Thales)在全球 65 個國家擁有逾 85,000 名員工。2025 年,該集團的銷售額達 221 億歐元。

(美聯社)

全美多間學校及大學正從一場網絡服務中斷中恢復,該中斷導致管理考試、課程筆記、講座影片及成績的網上平台Canvas癱瘓。這次與網絡攻擊相關的服務中斷,正值許多大學的期末考試期間,這是一個學生和導師高度依賴該平台的高壓時期。

Canvas的母公司Instructure表示,截至周四晚,該平台已恢復供大部分用戶使用。

檔案圖片顯示,2024年1月2日,人們在麻省劍橋哈佛大學校園內,約翰哈佛雕像(左)附近拍照。(美聯社圖片/Steven Senne) AP圖片

檔案圖片顯示,2024年1月2日,人們在麻省劍橋哈佛大學校園內,約翰哈佛雕像(左)附近拍照。(美聯社圖片/Steven Senne) AP圖片

網絡安全公司Emsisoft的威脅分析師盧克康諾利表示,黑客組織ShinyHunters聲稱對這次入侵負責。周五,Instructure和Canvas已不再出現在ShinyHunters列出其攻擊目標的網站上。

然而,部分學校仍以「高度謹慎」為由,在評估安全威脅期間,繼續阻止學生和教師登入Canvas。

學校和大學使用Canvas管理教學的幾乎所有方面。該平台充當成績簿、數碼講座和課程材料的中心、課堂項目的討論區,以及學生和導師之間的訊息平台。

部分課程亦會在該平台上進行測驗和考試,或將其用作提交期末項目和論文的入口網站。

康諾利指出,ShinyHunters是一個由美國和英國青少年及年輕成年黑客組成的鬆散組織,他們曾與其他大規模網絡攻擊有關,包括針對Ticketmaster的攻擊。在列出其攻擊目標的頁面上,該組織形容自己「自19年起便在入侵你們的系統」,這是一個指進入電腦系統最深層的術語。

本周較早時,ShinyHunters表示,如果學校未能在5月6日的截止日期前支付贖金,近9,000所學校和2.75億個人的數據可能會被洩露。該組織隨後延長了截止日期,表明部分學校已與他們接觸進行談判。

該組織在ShinyHunters的勒索軟件網站上發布聲明稱,不會就此次事件發表評論。

學校和大學擁有大量學生的個人身份資訊、教師和員工的資料,已成為勒索軟件攻擊中犯罪黑客的主要目標。目標可以是個別學區,例如明尼亞波利斯公立學校或洛杉磯聯合學區,或是教育系統日益依賴的外部供應商平台,如Canvas或PowerSchool,以管理日程、課程和考試。

儘管大多數學校似乎已恢復Canvas的存取權限,但對期末考試期間的干擾可能會持續整個星期。

麻省大學達特茅斯分校表示,將把原定於周五和周六舉行的考試推遲,以確保學生有時間溫習在停機期間無法存取的課程材料。

伊利諾伊大學推遲了所有原定於周五、周六或周日舉行的所有課程考試,無論這些課程是否使用Canvas。

馬里蘭州蒙哥馬利縣公立學校周五繼續限制Canvas的存取權限,理由是「高度謹慎」,「同時我們努力更好地了解事件的全面影響以及任何涉及與平台相關資訊的潛在漏洞」。

Instructure首席資訊安全官史提夫普勞德在5月2日發布的更新中表示,數據洩露似乎涉及Canvas平台上的學生證號碼、電郵地址、姓名和訊息。他指出,公司尚未發現密碼、出生日期、政府身份證明或財務資訊被洩露的證據。

即使Canvas已恢復上線,網絡安全專家仍敦促受影響的學生和教育工作者保持警惕。

其他不法分子可能會試圖利用洩露事件的餘波,發動額外的網絡釣魚攻擊。國家網絡安全聯盟資訊安全及參與總監克里夫施泰因豪爾警告,例如有人冒充學區,可能會發送惡意訊息,提示用戶重設Canvas密碼。

施泰因豪爾表示:「對任何收到的訊息都要非常警惕」,特別是如果訊息要求緊急行動。

專家強調,重大洩露事件提醒消費者重新審視整體最佳的「網絡衛生」習慣。

基本措施包括建立難以猜測的密碼、盡可能使用多重身份驗證,以及監控網上帳戶是否有任何可疑活動。此外,聯邦貿易委員會指出,全國性信用報告機構——例如艾可飛、益百利和環聯——提供免費的信用凍結和欺詐警報,消費者可以設置這些服務以幫助保護自己免受身份盜竊和其他惡意攻擊。

(美聯社)

你 或 有 興 趣 的 文 章