PCDIY!業界新聞
微軟最新《2019端點安全防護威脅報告》揭櫫亞太地區資安局勢,台灣勒索軟體發生率高於亞太地區平均2.5倍、全球平均1.5倍
(本資訊由廠商提供,不代表PCDIY!立場) 2020-07-02 16:09:02
在互通互連的世界中,企業對資安防護與部署變得比過往更加關注,但如何付諸行動仍難以著手;微軟今(29日)發表最新亞太地區2019年端點安全防護威脅報告 ,公布亞太地區共15個地區遭遇惡意軟體、勒索軟體、加密貨幣挖礦和偷渡式下載等四大知名網路攻擊方式的發生率,其中亞太地區的平均惡意軟體發生率比全球平均高1.6倍,值得注意的是,台灣遭受惡意程式攻擊發生率高於全球平均1.2倍,而遭受勒索軟體攻擊發生率高於亞太地區平均2.5倍,及全球平均1.5倍。微軟呼籲企業應建立偵測、防護、及回應三大資安策略,降低惡意軟體及勒索軟體攻擊機率與營運風險。
雖然遭受惡意軟體及勒索軟體的發生率下降,企業仍不可掉以輕心,程式及裝置的修補和安裝更新、確保使用合法軟體,並提高使用者資安意識等,方能有效防範和降低受到惡意軟體和勒索軟體感染的可能性。「隨著資安防護方式不斷進步,網路攻擊者也發展出新的資安攻擊技術,逐漸捨棄傳統攻擊方法,轉而針對特定地區、產業或公司設計特殊攻擊行動,企業需善用雲端及AI技術,並擬定全方位的資安防護策略。」微軟全球助理法務長暨台灣微軟公共暨法律事務部總經理施立成表示:「微軟透過分析每日偵查的8兆個威脅訊號,從中匯集並歸納出網路攻擊數據資料,當攻擊事件發生時,即可迅速回應。《微軟端點安全防護威脅報告》目的便是描繪最新的網路資安威脅面貌,讓企業更清楚瞭解應加強哪些攻守防備,以降低企業面臨日漸複雜的資安攻擊可能遭受的影響,打造更安全的網路環境。」
許多過去未發生過的網路攻擊事件,將無法利用現有的資源和知識掌握,為了確保企業網路安全具有與時俱進的防護功效,企業IT 部門必須持續加強和更新企業資安防護網, 不再是針對單一攻擊事件的發生,更是需要從網路犯罪思維重新檢視自身的資安防禦策略。
此三大資安防護能力,詳見如下:
(一) 端點未知型惡意程式偵測能力:企業IT人員可經由端點檢測和回應或端點保護,偵測異常登入、異常存取行為、自動偵測與矯正認證風險、使用者與設備行為分析(UEBA) 等在第一時間發現使用者行為異常狀態。
(二) 使用者與裝置身分的多重驗證能力:凡事抱持Zero Trust 零信任態度,針對企業、系統和使用者進行多重因素驗證(MFA),確保發送與接收訊息的對象為可信任的當事人。
(三) 事件關聯分析管理能力:在資安攻擊事件發生後,可從事件中產生的關聯分析,找到威脅的來源並對症下藥,全方位降低資安攻擊後的營運成本風險,加速協助企業恢復運作。
亞太地區勒索軟體及惡意軟體發生率高於全球 潛在資安攻擊威脅不可不防
《2019年端點安全防護威脅報告》分析2019年1月至12月間每日接收的8兆個威脅警訊,並蒐集包括中國、印度、印尼、馬來西亞、菲律賓、斯里蘭卡、泰國、越南、台灣、新加坡、新西蘭、韓國、日本、香港和澳洲共15個亞太地區市場資料。報告顯示亞太地區遭受惡意軟體與勒索軟體的攻擊頻率,分別高於全球平均值1.6倍與1.7倍。網路攻擊者持續攻擊網路意識較低、盜版軟體使用率高的國家,以及非法提供免費軟體和內容的網站。而就台灣地區的惡意軟體發生率,雖然低於亞太地區平均1.4倍,但仍高於全球平均1.2倍;此外,台灣地區的勒索軟體發生率,則高於亞太地區平均的2.5倍,亦高於全球平均的1.5倍。雖然遭受惡意軟體及勒索軟體的發生率下降,企業仍不可掉以輕心,程式及裝置的修補和安裝更新、確保使用合法軟體,並提高使用者資安意識等,方能有效防範和降低受到惡意軟體和勒索軟體感染的可能性。「隨著資安防護方式不斷進步,網路攻擊者也發展出新的資安攻擊技術,逐漸捨棄傳統攻擊方法,轉而針對特定地區、產業或公司設計特殊攻擊行動,企業需善用雲端及AI技術,並擬定全方位的資安防護策略。」微軟全球助理法務長暨台灣微軟公共暨法律事務部總經理施立成表示:「微軟透過分析每日偵查的8兆個威脅訊號,從中匯集並歸納出網路攻擊數據資料,當攻擊事件發生時,即可迅速回應。《微軟端點安全防護威脅報告》目的便是描繪最新的網路資安威脅面貌,讓企業更清楚瞭解應加強哪些攻守防備,以降低企業面臨日漸複雜的資安攻擊可能遭受的影響,打造更安全的網路環境。」
勒索軟體攻擊目的趨向多元 企業需扭轉傳統網路資安防範思維
觀察近期資安動態,微軟也發現勒索軟體的攻擊目的轉變且趨向多元;早期勒索軟體會透過電子郵件或網頁方式誘騙使用者下載或點擊,而最近則是採取「針對式方式」,針對目標式主機進行各種形態漏洞(包含系統與軟體) 攻擊之後,進行一連串的破壞性影響。此外,除了單純的加密勒索金錢的目的外,有部分的目的已經轉變成透過勒索軟體加密檔案湮滅犯罪證據,如果企業立即將被加密的檔案進行還原,可能也會將犯罪的證據一併抹除。台灣微軟亞太區技術支援中心資訊安全暨風險管理協理林宏嘉指出:「面對多元以及大幅轉變的勒索軟體攻擊,企業必須正視當今資安事件已經是整合不同面向與需求的複合犯罪行為,在心態上要如同面對是否確診新型冠狀病毒一樣,要進行多面向的查證,不只對於系統抱持Zero Trust的態度,要將Zero Trust 擴大到資安思維中 ─ 凡事存疑、事事進行求證,同時尋求各面向的資安專家群協助,才能降低勒索軟體以及其伴隨的複合惡意犯罪行為的攻擊機率,以及減少其對於企業帶來的營運風險。」許多過去未發生過的網路攻擊事件,將無法利用現有的資源和知識掌握,為了確保企業網路安全具有與時俱進的防護功效,企業IT 部門必須持續加強和更新企業資安防護網, 不再是針對單一攻擊事件的發生,更是需要從網路犯罪思維重新檢視自身的資安防禦策略。
微軟強調三大資安防護能力 防範新型針對式勒索軟體攻擊
資安防禦部署就如同國防備戰,若不事先妥善準備,一旦發生網路攻擊事件,將會瞬間淪陷,產生無法挽回的影響與損害。報告也指出,伴隨今年初發生的新冠肺炎事件,發現許多網路攻擊其實早已存在,多個勒索軟體已累積造訪及在目標網路上保持數月之久,網路攻擊者一直在默默等待並利用諸多惡意攻擊手法獲取最大程度的財務利益,台灣微軟Microsoft 365事業部副總經理陳慧蓉 強調:「企業一定要建立偵測(Detect) 、防護(Protect) 和回應(Response) 等資安全面防禦思維,企業的資安部門需要具備端點未知型惡意程式的偵測能力、使用者與裝置身分的多重驗證能力、以及事件關聯分析管理能力等三點資安防禦機制,才能有效降低企業被勒索軟體攻擊的機會。」此三大資安防護能力,詳見如下:
(一) 端點未知型惡意程式偵測能力:企業IT人員可經由端點檢測和回應或端點保護,偵測異常登入、異常存取行為、自動偵測與矯正認證風險、使用者與設備行為分析(UEBA) 等在第一時間發現使用者行為異常狀態。
(二) 使用者與裝置身分的多重驗證能力:凡事抱持Zero Trust 零信任態度,針對企業、系統和使用者進行多重因素驗證(MFA),確保發送與接收訊息的對象為可信任的當事人。
(三) 事件關聯分析管理能力:在資安攻擊事件發生後,可從事件中產生的關聯分析,找到威脅的來源並對症下藥,全方位降低資安攻擊後的營運成本風險,加速協助企業恢復運作。
- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- COMPUTEX Forum 2026報名倒數中 六大AI主題解析產業轉型關鍵 最後優惠即將截止
- V-COLOR 推出 Gen5 JEDEC 8000MT/s 1.1V RDIMM,於 Intel W890 平台搭配 ASUS Pro WS W890E-SAGE SE 創下首位OC速度可達 9600MT/s
- 金士頓強化高效能產品線 全面滿足新世代運算與企業級應用需求
- 威剛科技連續八年榮獲德國紅點設計獎 XPG MARS 980 PRO 與 URBAN POCKET ELITE 外接式固態硬碟展現創新與美學
- TrendForce:2Q26 Mobile DRAM合約價續強,壓縮智慧手機產量
- 燦坤3C家電 x SAMSUNG交心日5/15登場 推出「五星級」(有省錢)生活提案 交心價63折起 滿額享星級好禮 燦坤內湖旗艦店放大絕!5/16祭1元競標 50吋QLED智慧顯示器 買到賺到! 「燦坤3C家電 x SAMSUNG交心日」旗艦手機最高賺破萬 摺疊機下殺2字頭
- TrendForce:輕資產策略下,台系面板廠積極轉進半導體先進封裝、光通訊領域
- AMD以AMD Instinct MI430X GPU FP64效能樹立高效能運算新標竿
- Red Hat AI 全面升級,與建置人員及營運人員邁向 AI 代理未來 Red Hat AI 全新「硬體底層至智慧代理」功能為跨混合雲環境中擴展模型與自主式代理奠定基礎
- 第四梯次IC Taiwan Grand Challenge 十一家新創出列 可望強化資料中心、半導體設計驗證實力 帶動無人機、機器人創新應用發展
- 當尖端科技遇上經典賽事:Lenovo 限量推出Yoga Slim 7i Ultra Aura FIFA World Cup 26 Edition 演繹運動美學新境界 同場加映:專為玩家而生的新一代電競筆電 Legion 5i 、LOQ
- 趨勢科技TrendLife揭AI時代下台灣消費者三大防詐意識現況 七成以上民眾用AI處理人生大事,但對AI詐騙辨識信心度不足 AI防詐達人新增高風險判斷與社群影片掃描功能,助民眾遠離詐騙
最多人點閱
- SP廣穎電通將於德國2015 Embedded World展示全方位工控系列產品
- InWin 805 NVIDIA EDITION機殼爆紅,迎廣GeForce GTX特仕版機箱正式開賣!
- 2024開學季筆電選購指南: 10大熱銷筆電推薦榜
- Windows 10 搭載 Office 版本聲明稿 Office Mobile 、 Office 2016 與 Office 365 版本差異說明
- 你的人生「升級」了沒?倒數十天!Windows 10開闊你的無限視野
- 全新Intel Core X系列處理器- Intel Core i9 極致版處理器 重裝上陣
- PLEXTOR展現軟實力,一舉推出三大獨家軟體
- JEDEC發布全新DDR5標準規範,從DDR5-4800起跳! 將加速導入下世代高效能電腦系統
- 不再是Toshiba品牌,全新Dynabook 2019 新品發布,透過運算與服務改變世界
- Mac 版 Office 2016 正式在台上市!
- microSD技術邁入第十年,SanDisk microSD記憶卡出貨量突破20億片
- 英特爾前進3D NAND,發表Intel SSD 600p、6000p、E 5420s、E 6000p、DC P3520、DC S3520固態硬碟!
