Imperva > 实例探究 > PayFlex 通过 Imperva 增强 Web 应用程序安全性和可见性

PayFlex 通过 Imperva 增强 Web 应用程序安全性和可见性

Imperva Logo
技术
  • 网络安全和隐私 - 应用安全
  • 网络安全和隐私 - 网络安全
适用行业
  • 医疗保健和医院
  • 国家安全与国防
适用功能
  • 产品研发
  • 质量保证
用例
  • 供应链可见性(SCV)
  • 篡改检测
关于客户
PayFlex Systems USA, Inc. 是一家第三方管理机构,直接与雇主合作管理其福利支出账户、COBRA 和交通计划。该公司已营业 20 年,总部位于内布拉斯加州奥马哈。 PayFlex 为消费者提供用于医疗交易的专用借记卡,包括共付额和药品购买。该服务需要存储借记卡号和索赔数据,因此安全性和法规遵从性成为公司的主要考虑因素。 PayFlex 致力于维护最高的安全标准,以保护其客户及其员工。
挑战
PayFlex 是一家直接与雇主合作管理其福利支出账户、COBRA 和 Transit 计划的第三方管理员,面临着重大的安全挑战。该公司为消费者提供用于医疗交易的专用借记卡,这需要存储借记卡号和索赔数据。然而,这种便利性需要通过潜在的安全和监管考虑来平衡。 PayFlex 有责任维护最高的安全标准,以保护其客户及其员工。监管合规性是 PayFlex 的主要考虑因素,因为它必须符合 PCI 和 HIPAA 标准。 PCI 强制要求基本的网络安全控制来保护持卡人数据,而 HIPAA 标准则要求企业防止健康信息泄露。自 HITECH 法案实施以来,违约责任高达 150 万美元。
解决方案
为了应对这些挑战,PayFlex 部署了 Imperva SecureSphere Web 应用程序防火墙。该解决方案提供了 PayFlex 应用程序急需的可见性,并补充了 PayFlex 的安全开发生命周期。 SecureSphere 提供对数据访问和使用的全面可见性,其易于使用的界面提供精细的策略创建和实施,以防止未经授权的访问或数据更改。该解决方案适合PayFlex当前的基础设施和开发流程,并且能够快速满足合规性和安全性要求。尽管该公司努力向开发人员传授正确的编码技术,但 Web 应用程序防火墙 (WAF) 充当了安全网,以防不良代码漏网。
运营影响
  • The deployment of the Imperva SecureSphere Web Application Firewall has significantly bolstered PayFlex's web application security and visibility. The solution has not only met compliance and security requirements quickly but also fits seamlessly with the company's current infrastructure and development processes. The easy-to-use interface of SecureSphere has facilitated granular policy creation and enforcement, effectively circumventing unauthorized access or changes to data. This has provided an additional layer of protection against potential incidents, thereby reinforcing the company's commitment to uphold the highest security standards for its customers and their employees.
数量效益
  • Fast time to deployment
  • Enhanced application visibility
  • Complements PayFlex’s Secure Development Lifecycle

Case Study missing?

Start adding your own!

Register with your work email and create a new case study profile for your business.

Add New Record

相关案例.

联系我们

欢迎与我们交流!
* Required
* Required
* Required
* Invalid email address
提交此表单,即表示您同意 Asia Growth Partners 可以与您联系并分享洞察和营销信息。
不,谢谢,我不想收到来自 Asia Growth Partners 的任何营销电子邮件。
提交

感谢您的信息!
我们会很快与你取得联系。