PCDIY!業界新聞
趨勢科技CLOUDSEC 2018企業資安高峰論壇23日盛大登場,全面連網讓資安挑戰更加艱鉅 駭客惡意攻擊日趨多元頻繁
(本資訊由廠商提供,不代表PCDIY!立場) 2018-08-27 10:18:41
全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704),於今日(8/23)舉辦CLOUDSEC 2018企業資安高峰論壇,今年論壇以「Freedom to Connect」為主題,探討數位轉型在即,全面連網讓IT與各產業成長的關係更加緊密,例如製造業引進智慧工廠概念,運用雲端及AI提升資訊整合與產能;然而面對獲利導向的駭客惡意攻擊,企業該如何應用資訊安全技術及建立資訊安全架構,是不可忽視的議題。因此,趨勢科技全球安全研究副總Rik Ferguson將於會中分享新興科技、法規與IT交互影響所帶給企業的資安風險,以及企業在數位轉型中所應有的資安思維。同時,今年趨勢科技也特別邀請到零時差計畫(Zero-Day Initiative, ZDI) 資安計畫經理Shannon Sabens與會分享漏洞攻擊的新趨勢,以呼籲企業在行動及聯網時代應重視漏洞防禦機制。
趨勢科技台灣暨香港區總經理洪偉淦也表示:「企業在面對持續嚴峻的網路威脅態勢下,已無法完全免於網路攻擊的風險中。綜觀國、內外企業受駭案例,無論駭客使用無法預測、精密的入侵手法,抑或使用已有眾多前例、常見的入侵手法,都讓資安人員在進行網路防禦時會有百密一疏的風險;趨勢科技團隊亦使用常被用來解釋金融市場現象的『黑天鵝效應』與『灰犀牛效應』來提醒企業,資安觀念除了建立更需要被實踐,即使是發生機率不高而被人們輕易忽略的資安危害,或是屢屢被提及卻不被重視的資安問題,都可能讓身處在萬物連網的企業陷入高風險中,因此企業須建立正確網路防禦思維,網路防禦策略才能發揮效益。」
綜觀ZDI所取得的漏洞研究報告,Shannon Sabens亦分享了4項當前漏洞趨勢(1)企業軟體的漏洞數量持續上升, (2)資料採集與監控系統(Supervisory Control And Data Acquisition, SCADA)漏洞隨著物聯網的應用,被關注比例也因此提高, (3)瀏覽器上的即時編譯器(Just-in-Time, JIT)弱點成為新的使用已釋放記憶體(Use-After-Free, UAF)的漏洞,駭客得以入侵執行惡意程式進行不法行為, 以及(4)虛擬化軟體漏洞的浮現趨勢。除了漏洞趨勢分析,ZDI也希望藉由揭露更多漏洞報告,促使供應商加速更新修護程式,以減少駭客的不肖利用,提升企業資訊安全。
在物聯網趨勢下,企業實體與虛擬裝置以及雲端互相串聯,在追求連網便利與彈性的同時,任何產業皆可能因企業員工不慎或是駭客攻擊,成為駭客攻擊的受駭者,影響企業正常營運以及財物損失。為協助企業掌握物聯網浪潮並因應未來挑戰,趨勢科技憑藉卓越情報優勢與專業技術,從端點、網路至雲端防護提供企業多層次的防護解決方案,再加上最新威脅偵測及回應託管式(Managed Detection and Response, MDR)服務,結合AI輔助高危險威脅偵測以及交叉關聯,自動化回應協助企業有效降低資安風險。最後,趨勢科技也再次呼籲企業,在全面連網的時代下,唯有強化專業資安防禦策略,才能在數位轉型時代Freedom to Connect,邁向產業升級。
IT技術進步創造自由連結,駭客攻擊事件頻傳,企業應將資安納入長期營運策略
根據趨勢科技最新資安報告指出,2018年上半年共發生15起每件超過百萬筆資料遭竊取的企業資安事件,相較於2017下半年的9起大型資料外洩事件有顯著攀升的趨勢,顯見駭客對於盜取企業機密資料的野心仍未停歇。趨勢科技全球安全研究副總Rik Ferguson表示:「AI、IoT與IIoT的技術發展逐漸普及,驅使數位資料應用與企業營運更為緊密連結。國際間對於資料保護規定的推行,例如歐盟的一般資料保護規定 (General Data Protection Regulation, GDPR) 上路,已影響並推動企業對於資訊安全管理的策略。」 Rik Ferguson也提出,過去駭客影響企業資安的手法依然盛行,如假借企業高層身份或是關係企業要求匯款的商業電子郵件詐騙(Business Email Compromise, BEC),抑或運用勒索軟體入侵企業內部系統,盜取商業機密或客戶資料要求企業支付贖金等犯罪形式。此外,今年上半年急速攀升的挖礦惡意軟體更對企業系統產能造成影響。Rik Ferguson呼籲企業應將任何潛在資安風險納入考量,把資訊安全政策納入長期營運規劃,並透過全方位資安架構佈建及持續性的資安教育,才能真正將資安落實在企業營運各層級中。趨勢科技台灣暨香港區總經理洪偉淦也表示:「企業在面對持續嚴峻的網路威脅態勢下,已無法完全免於網路攻擊的風險中。綜觀國、內外企業受駭案例,無論駭客使用無法預測、精密的入侵手法,抑或使用已有眾多前例、常見的入侵手法,都讓資安人員在進行網路防禦時會有百密一疏的風險;趨勢科技團隊亦使用常被用來解釋金融市場現象的『黑天鵝效應』與『灰犀牛效應』來提醒企業,資安觀念除了建立更需要被實踐,即使是發生機率不高而被人們輕易忽略的資安危害,或是屢屢被提及卻不被重視的資安問題,都可能讓身處在萬物連網的企業陷入高風險中,因此企業須建立正確網路防禦思維,網路防禦策略才能發揮效益。」
ZDI零時差漏洞懸賞計畫延攬全球漏洞研究人才,提供廠商漏洞情報即時更新修護
在CLOUDSEC 2018企業資安高峰論壇中,首度來台的零時差計畫(Zero Day Initiative, ZDI)資安計畫經理Shannon Sabens在分享內容中提到,ZDI成立至今13年來已經與全世界80多個國家、超過3500名獨立研究人員合作。根據Frost & Sullivian統計註一2017年在全球漏洞研究市場中有高達66.3% 的漏洞是由ZDI提供,並累積至今已有4500項漏洞得到廠商修補。最近更推出針對性激勵方案(Targeted Incentive Program, TIP),鼓勵研究人員針對重要伺服器產品提出漏洞攻擊研究報告,協同防禦企業資安。綜觀ZDI所取得的漏洞研究報告,Shannon Sabens亦分享了4項當前漏洞趨勢(1)企業軟體的漏洞數量持續上升, (2)資料採集與監控系統(Supervisory Control And Data Acquisition, SCADA)漏洞隨著物聯網的應用,被關注比例也因此提高, (3)瀏覽器上的即時編譯器(Just-in-Time, JIT)弱點成為新的使用已釋放記憶體(Use-After-Free, UAF)的漏洞,駭客得以入侵執行惡意程式進行不法行為, 以及(4)虛擬化軟體漏洞的浮現趨勢。除了漏洞趨勢分析,ZDI也希望藉由揭露更多漏洞報告,促使供應商加速更新修護程式,以減少駭客的不肖利用,提升企業資訊安全。
擁抱數位轉型!企業應導入防禦方案,啟動全面性的資安防護
CLOUDSEC 2018企業資安高峰論壇現場展示了針對金融產業、製造產業及政府部門三大產業的資安情境提出解決方案;亦規劃了有如親臨實境的VR資訊安全戰情室體驗,讓資安管理人員可快速按照企業重視議題獲得監控與交叉分析資料,透過VR畫面呈現可更直覺的獲得企業內正發生及潛在的威脅資訊,評估危險等級以及優先處理程序,即時通報相關部門負責人,啟動最即時的防護機制以消除或防範潛在攻擊威脅。在物聯網趨勢下,企業實體與虛擬裝置以及雲端互相串聯,在追求連網便利與彈性的同時,任何產業皆可能因企業員工不慎或是駭客攻擊,成為駭客攻擊的受駭者,影響企業正常營運以及財物損失。為協助企業掌握物聯網浪潮並因應未來挑戰,趨勢科技憑藉卓越情報優勢與專業技術,從端點、網路至雲端防護提供企業多層次的防護解決方案,再加上最新威脅偵測及回應託管式(Managed Detection and Response, MDR)服務,結合AI輔助高危險威脅偵測以及交叉關聯,自動化回應協助企業有效降低資安風險。最後,趨勢科技也再次呼籲企業,在全面連網的時代下,唯有強化專業資安防禦策略,才能在數位轉型時代Freedom to Connect,邁向產業升級。
- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- NetApp 推出全新高效能 EF 系列儲存系統 全新系統經實證具高效能與高成本效益 滿足 AI、HPC 與資料庫等密集工作負載需求
- 聯發科技副董事長暨執行長蔡力行博士將於COMPUTEX 2026重磅登場 暢談AI新未來
- 技嘉發表專為AMD Ryzen 9 9950X3D2 處理器調校的主機板BIOS,提升玩家的效能及使用體驗
- NVIDIA 宣布《極限競速:地平線 6》、《驚爆實感賽車》與《憶蝕》首發支援 DLSS 4 同步推出全新 GeForce Game Ready 驅動程式
- 《RAVEN2:渡鴉》開啟「瓦爾森帝國」 擴展黑暗奇幻世界
- 智慧空調邁入全自動時代!LG DUALCOOL AI空調新品上市 冷房全面升級一次到位
- 高通總裁暨執行長Cristiano Amon將發表COMPUTEX 2026開幕主題演講
- 春季上新品牌賞!從家居到穿搭都要煥然一新 台灣消費者專屬優惠大放送!快趁現在購入春季命定好物 【淘寶購給利資料參考-3月春季上新】
- 芝奇宣布旗下Intel XMP 3.0超頻DDR5記憶體支援全新Intel Core Ultra 200S Plus系列處理器
- 升級大救星, 買DEEPCOOL九州電源送散熱器一次搞定
- NVIDIA、Emerald AI與領先能源企業合作, 率先推動可作為電網資產的彈性AI工廠 此次合作結合 AI工廠設計、能源資源和彈性,旨在加快供電速度並提升電網可靠性
- 創見連續 15 年力挺 HBL,邀球迷見證決賽熱血瞬間
最多人點閱
- SP廣穎電通將於德國2015 Embedded World展示全方位工控系列產品
- InWin 805 NVIDIA EDITION機殼爆紅,迎廣GeForce GTX特仕版機箱正式開賣!
- 2024開學季筆電選購指南: 10大熱銷筆電推薦榜
- Windows 10 搭載 Office 版本聲明稿 Office Mobile 、 Office 2016 與 Office 365 版本差異說明
- 你的人生「升級」了沒?倒數十天!Windows 10開闊你的無限視野
- 全新Intel Core X系列處理器- Intel Core i9 極致版處理器 重裝上陣
- PLEXTOR展現軟實力,一舉推出三大獨家軟體
- JEDEC發布全新DDR5標準規範,從DDR5-4800起跳! 將加速導入下世代高效能電腦系統
- 不再是Toshiba品牌,全新Dynabook 2019 新品發布,透過運算與服務改變世界
- Mac 版 Office 2016 正式在台上市!
- microSD技術邁入第十年,SanDisk microSD記憶卡出貨量突破20億片
- 英特爾前進3D NAND,發表Intel SSD 600p、6000p、E 5420s、E 6000p、DC P3520、DC S3520固態硬碟!
