PCDIY!業界新聞

資安威脅政府單位首當其衝,事前監控才能有效防堵

(本資訊由廠商提供,不代表PCDIY!立場) 2022-04-20 14:27:35
隨著 2021 年行政院頒布《資通安全管理辦法》子法修正條文,明文規定A、B級公務機關需部署「端點偵測及應變機制 (EDR)」以及完整介接「資通安全弱點通報機制 (VANS)」,證明網路威脅與日俱增情形下,完善的防禦工具與通報機制重要性絕對不容小覷。

威脅攻擊日新月異 主動偵測降低資安風險
政府單位向來是各種資安威脅首當其衝的目標,無論是疫情以來透過釣魚郵件或社交工程發動的攻擊,或是特定對象遭勒索軟體鎖定,甚至是產品漏洞造成的資安事件,公務機關都長期暴露在高風險之下。由於惡意威脅以及新型勒索病毒等攻擊手法不斷推陳出新,傳統的防毒程式或軟體早已不敷需求,此時EDR等事前主動偵測之實務做法,更能提早阻斷可疑來源並持續追蹤,大幅降低可能造成的損失。端點偵測及應變機制(Endpoint Detection and Response, 簡稱EDR)主要目的為偵測端點系統上異常活動,以期能及早發現駭客活動跡象,降低後續可能引發之資安風險,但對於大部分政府單位或企業組織來說,EDR往往需要大量的專業人力與金錢成本,縱使對資安高度重視,也經常力有未逮。有鑑於此,對關鍵系統導入資安監控服務MDR (Managed Detection and Response) 可即時警示異常登入、大幅降低風險,是許多管理人員選擇率先評估的原因。以企業溝通過程中扮演基礎卻關鍵的郵件系統為例:如果能仰賴專業廠商代為監控管理,盤點資安風險,並檢驗現行防護機制,以偵測代替事後處置、防範於未然的作法往往能帶來更高的效益。

雲端服務備受肯定,Openfind 從資安機制做好縱深防禦
網擎資訊身為台灣本土最大郵件資安廠商,已連續四年取得 EaaS 評選冠軍,優異的雲端服務實力早已廣受公務機關肯定!郵件主機向來是中國網軍與國際駭客欲竊取帳密及重要資訊的首要目標,Openfind守護企業資安亦責無旁貸。網擎擁有豐富的在地化經驗,透過大量郵件系統即時數據,深入剖析資安事件,並以 AI 分析出高品質威脅情資,真正在第一線做好企業郵件服務MDR的縱深防禦。針對近年常見駭客手法,Openfind 的MailCloud雲端服務除了提供 APT 沙箱防護,更結合兩大資安機制:SEP 社交工程防護及 BEC 郵件詐騙防護,分別以 URL 動態解析及 AI 智慧判讀的方式擊破新興網路釣魚詐騙手法,有效減少政府機關受到變臉詐騙與勒索軟體等威脅。
發表您的看法

請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。

請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。

請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。

請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。

請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。

您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。