Archive

Posts Tagged ‘網絡攻擊’

8 成組織仍未備充足資安知識!X=I+U-T IoT 防護戰略新概念

September 12th, 2017 No comments

8 成組織仍未備充足資安知識!X=I+U-T IoT 防護戰略新概念

駭客攻擊日益複雜,而且加上雲端環境及 IoT 應用日漸普及,可見未來的攻擊手法將會更為多變,影響範圍也更廣泛;企業重要資訊外洩、網路金融犯罪持續延燒,全球企業、政府組織和個人如何面對複雜未知的資安威脅挑戰將成為企業永續經營的致勝關鍵。

資訊安全已為企業營運關鍵 高達 8 成組織未具備充足資安攻擊知識!

IDC 預計在未來兩年內,幾乎每個與歐美國家有商務往來的跨國公司,都將會面臨惡意破壞產品的針對性網路攻擊,80% 的已開發國家消費者恐怕也因企業的產品資安漏洞,遭受個人資訊外洩的嚴重衝擊,而 IDC IT 安全成熟度報告並指出,2017 年亞太區(除日本外) 仍有高達 8 成以上的企業資安防護成熟度低落,其中 43.8% 的企業缺乏專職資安人員與應變小組!要有效應對,IT 人員不僅需考量 IT 資安問題,也該同步思考如何降低因資安衍生的企業營運風險,而公司管理階層亦應認知企業不存在 100% 的安全,要以風險管理角度來檢視內部的重要數碼資產並提供資安防護;除此之外,成立資安事件應變小組及建立資安事件處理 SOP,可即時回應資安威脅事件並協助降低資安攻擊對企業造成的損失。

智慧聯網世代來臨 四大資安風險不可不知

隨著 IoT 智慧聯網應用發展浪潮,最初以個人、家庭為單位的智慧裝置應用,隨著智慧車、無人機的智慧運輸上路,到各城市積極拓展基礎聯網建設,全世界都在努力利用「連網」裝置讓生活更「智慧」!趨勢科技指出,物聯網裝置的 24 小時持續連網、資安防護脆弱、殭屍病毒大軍攻擊成本低以及資安責任歸屬難界定四大特點,將使連網裝置成為駭客攻擊的新目標;有關方面統計全球已有 49.3 萬台 IoT 裝置受害、5 億個 IP 位址被惡意操控要求域名伺服器進行 DNS 解析、超過 75 個重要網站(Twitter、Netflix 等)受到影響。

為加速發展 IoT 技術及搶得連網商機,目前全球皆相當積極發展各項智慧應用,除了技術升級轉型之外,資安風險評估及預防更應列入應用發展藍圖規劃重點。專家提出了四大資安風險提醒企業及政府組織,以防範駭客攻擊:

(1)公共安全:城市內重要的水或電力等資源供應可能成為駭客目標,或是智慧交通運輸系統也可能因為駭客入侵導致重大車禍事故。
(2)經濟損失:企業及家庭等重要連網管理系統或裝置可能遭駭客植入惡意程式並索取錢財。
(3)營運中斷:駭客入侵並操縱企業及組織重要系統,使其溝通或運行中斷。
(4)資料外洩:駭客截斷溝通系統以截取居民或用戶重要個人資訊。

IoT 資安防禦之道:X=I+U-T 新防護戰略概念

為協助企業掌握物聯網浪潮並因應未來挑戰,專家便針對 IoT 資安防護戰略概念勝提出利方程式:X = I (基礎架構變遷)+ U (使用者行為改變)–T(新型態威脅的警訊),建議企業應順應 IT 基礎架構的變遷,並將使用者行為的改變如高度行動化等納入考量,以相對應的資安防護來對抗因此產生的新型態資安威脅。

以上資訊由www.hkitblog.com提供

趨勢科技獲選雲端工作負載防護指標性廠商

August 21st, 2017 No comments

趨勢科技獲選雲端工作負載防護指標性廠商

趨勢科技獲選雲端工作負載防護指標性廠商

當企業紛紛建置混合雲資料中心架構,同時運用企業內和雲端的資源來執行工作負載時,他們需要一套統一的方法來一次解決不同環境的資安需求。而近日趨勢科技表示該公司已獲選為 Gartner「雲端工作負載防護平台市場指南」(Market Guide for Cloud Workload Protection Platforms) 報告的 24 家雲端工作負載防護領導廠商之一,在所有 Gartner 列舉的 21 項重要能力當中,趨勢科技囊括 16 項。

趨勢科技提供了伺服器工作負載防護,並支援 Windows、Linux、Unix 等各種作業系統,能與 VMWare、AWS、Azure 及其最新產品整合,提供原生的應用程式控管以及容器式環境的掌握與防護能力。

Gartner 在報告中提出了一項重要建議,提醒資安與風險管理領導人應該「要求廠商提供工作負載的掌握與監控能力,並且要能橫跨實體與虛擬機器、容器式環境,以及不同的公共雲端基礎架構服務 (IaaS),而且全都透過統一的政策管理架構與主控台來操作。」

趨勢科技混合雲防護解決方案是以其 XGen 防護為基礎,正好能滿足這項需求,提供融合跨世代的威脅防禦技巧,且專門為保護實體、虛擬和雲端工作負載而最佳化。

以上資訊由www.hkitblog.com提供

趨勢科技 Worry-Free 服務正式導入 XGen 防護技術

April 18th, 2017 No comments

 

趨勢科技 Worry-Free 服務正式導入 XGen 防護技術

現時資安方案很多時都會使用上更先進的功能以提供更精準的防禦能力,而趨勢科技早前亦公佈了自家的機器學習能力技術 XGen,近日更正式宣佈已成功將有關技術導入趨勢科技 Worry-Free 服務中以提升對中小企用戶的保護。

XGen 防護融合了高準度的機器學習與其他威脅防護技巧,提供防護能力來防範各種已知及未知威脅,同時保護用戶的網上活動和裝置。該技術能不斷學習、適應並自動分享威脅情報予用戶的主要平台和應用程式。

而剛才提到的 Worry-Free 中小企保安方案可快速偵測無害的資料和已知威脅,讓更高階的智能技術如應用程式控管、漏洞防堵、行為分析、沙盒模擬分析、機器學習等等能夠更快、更準確地偵測未知威脅。配合上將機器學習融入防護中,它亦具備執行前檔案分析與執行中程序分析能力,再搭配普查和白名單這類「雜訊消除」技巧來降低誤判,加上趨勢科技 Smart Protection Network 的全球雲端威脅情報為後盾,能在偵測到新威脅時提供快速更新,讓企業更快具備防護能力。

趨勢科技 Worry-Free 中小企保安方案是一項用戶端防護方案,這方案能為最新的網絡資訊保安威脅提供即時防護,同時提供了惡意程式防護、垃圾郵件防護、勒索程式防護以及資料防護。除此之外,還能集中控管,從單一主控台來管理 個人電腦、Mac、伺服器及流動裝置。

以上資訊由www.hkitblog.com提供

調查顯示:成功資訊保安策略是推動業務增長關鍵

February 17th, 2017 No comments

 

調查顯示:成功資訊保安策略是推動業務增長關鍵

網絡安全事故除了會影響業務運作之外,其實亦會對業務增長有所影響。近日一份由 CA Technologies 公佈的研究結果便顯示,香港企業認為成功的信息資訊保安策略是推動業務增長和進入新市場的關鍵。

此次名為「資訊保安勢在必行:推動應用經濟中的業務增長」研究報告由 Coleman Parkes 邀請 1,770 名高級業務和 IT 管理人員參加調查,當中有超過 100 名任職 Chief Security Officer(CSO)及 Chief Information Security Officer(CISO)。有 799 名受訪者來自包括香港在內的亞太及日本多個國家和地區。

研究顯示,資訊保安,特別是基於身份認證的保安部署,除了要保護業務在現今環境中的發展,更需要協助企業建立具信譽的數碼關係,這對在應用經濟中持續維持競爭力尤其重要。

值得注意的是,在亞太及日本地區中的受訪者中,大多數基於身份認證的高級用戶表示,保安投資的增加允許他們可以更主動甄別及減少安全漏洞(86%)、集中管理流動設備和應用程式(82%),有力實施身份驗證(73%),以及專注於高風險領域,包括特權身份和准入權限的設置管理(68%)。

此次調查結果還分享了以下數據:

-83% 的香港受訪企業表示他們已經針對流動設備和應用程式實施了新的資訊保安措施,從而減少了資訊安全漏洞。
-80% 的受訪者同意基於身份認證的保安方案對企業非常關鍵。企業的員工、客戶及合作夥伴無論何時,或使用何種設備,都有賴於存取安全。
-76% 的受訪者認為資訊保安是保護企業品牌的關鍵,亦是獲得競爭優勢的有效保障。

另一方面,香港企業高度認可 IT 資訊保安可以為他們帶來業務增長。

-50% 的香港受訪企業相信,他們的資訊保安策略有效地使他們在競爭中脫穎而出。
-另有香港受訪者表示他們的資訊保安措施為企業帶來了 42% 的收入增長及在合規審計方面的失敗減少了 38%。
-26% 的受訪香港企業表示,他們已採取相關措施,在數據洩露前主動預測風險。

要在應用經濟中蓬勃發展,企業需要推動新的業務模式,並參與新的互聯生態系統的價值。一個良好的基於身份認證的保安策略使企業能夠加快實現這一目標,更能夠加強他們提供良好的客戶體驗的信心,並且降低風險和保護業務等。為了確保進行成功的數碼過程,身份認證資訊安全需要儘早時納入核心科技策略,而非事後被動彌補保安漏洞。

以上資訊由www.hkitblog.com提供

網絡安全威脅超跨張!2017年資安事件5大預言

November 30th, 2016 No comments

網絡安全威脅超跨張!2017 年資安事件 5 大預言

網絡安全威脅超跨張!2017 年資安事件 5 大預言

就快又來到了 2016 年年尾了,每年這個時候各家廠商便會開始對來年的一些趨勢進行預測,而今年我們第一份收到的預測是由 Check Point 提供的,當中她們總結了 2016 年資安事件並對來年作出預測,我們且看看她們的預測是否準確。

2016 年是各行各業、各種大小型企業屢遭資料外洩之苦的一年,即使相關機構適時發出了預警,而事實一再證明,在複雜的網路攻擊面前,沒有人可以免受攻擊。

根據身份竊盜資源中心(Identity Theft Resource Center)統計,截至今年 10 月 19 日為止,已發生 783 起記錄在案的資料外洩事件,累計多達 2900 多萬筆資料(請注意,這數字並不包括那些僅公布發生資料外洩事件,但卻不願公布細節的公司的外洩狀況。)這告訴我們什麼呢?資料外洩正變得越來越普遍,全無減緩趨勢。此外,研究還發現這些外洩事件多數是針對高價值的資料:社會安全碼、加密醫療資訊、信用卡和簽帳卡號碼、網路釣魚、外包商/協力廠商導致的外洩,甚至還有電子郵件、密碼和其他的使用者登錄資訊。

展望 2017 年,Check Point 預計將會出現以下的安全威脅和趨勢:

流動裝置

針對流動裝置的攻擊持續增長,研究人員發現來自於流動裝置的企業資料外洩事件,將成為最重要的企業安全問題。最近有國家支援的駭客,針對記者手機上的資料進行攻擊,意味著這些攻擊方法已經在全球蔓延,未來大家也會看到組織型犯罪者採用這種方法。

工業用物聯網(IoT)

在明年,網路攻擊的範圍將擴展至工業用物聯網。資訊技術(IT)和作業技術(OT)的融合,使環境變得更加脆弱,特別是作業技術或資訊採集與監控系統(SCADA)等環境。這些環境通常採用舊型系統,通常缺乏可用的修補程式,或更糟,根本不進行修補。製造業需要將系統和實體安全控制擴展至單一虛擬平台,並在 IT 和 OT 環境中落實威脅防護解決方案。

關鍵基礎架構

關鍵基礎架構極易受到網路攻擊。幾乎所有的關鍵基礎架構設施,如核電廠和電訊塔,都是在網路攻擊威脅出現之前便設計和建造的。在 2016 年初,便有新聞報導指出,發生了有史以來第一次因網路攻擊蓄意造成的停電事故。關鍵基礎架構的安全規劃人員需要為一切可能性做好規劃,其網路和系統將會發現與許多攻擊方法與眾多不同攻擊發動者(包括來自民族國家、恐怖主義,語組織型犯罪)採行的方法一致的現象。

威脅防禦

對於企業來說,勒索軟體將變得和分散式阻斷服務(DDoS)攻擊一樣普遍,如何預防這些攻擊,將成為企業營運成本的一環。由於勒索軟體的存在,企業需要部署多方面的預防策略,包括進階沙箱和威脅萃取,以有效保護其網路安全。企業也需要考慮其他的方法來應對發起勒索軟體活動的攻擊者,例如與同業協調進行取締和執法行動,以及建立預備資金以加速付款(如果這是唯一的可以降低損害的選擇)。我們也將看到「合法的」攻擊者發動更有針對性的攻擊,來影響或讓一個組織噤聲。剛剛結束的美國總統競選活動,便顯示了這種可能性,並且將成為未來大選的先例。

雲端運算

隨著企業持續在雲端儲存更多資料,等於為駭客打開通往其他企業資訊系統的大門。攻擊、中斷或關閉主要的雲端服務供應商,將衝擊該供應商所有客戶的業務。這種具備干擾性的作法,將被作為影響特定競爭對手或組織的手段,更由於鎖定的競爭者將僅是眾多受影響者之一,使得攻擊動機更難被發現。此外,勒索軟體攻擊也將影響更多雲端運算資料中心。隨著越來越多的企業組織採用包括公有雲和私有雲在內的雲端運算架構,這些類型的攻擊自然會開始尋找新的方法來攻擊這些新的基礎架構類型,藉由加密檔從此雲傳播到彼雲,把雲端運算架構當成是擴大攻擊效果、範圍的工具。

最近發表的 Check Point 安全報告,在某種層面上,對 2017 年資訊安全提出了一個複雜的預警。就行動、雲端運算和物聯網而言,其企業採用的引爆點早就已經發生,如今也都成為業務運作重要的一部分,而網路犯罪者亦已因應這些轉變,調整了攻擊技術。更令人感到擔憂的是,從惡意軟體和勒索軟體採用的手法,研究人員已經發現駭客這種與時俱進的轉變,便是每分鐘都會有新的變種出現。採用特徵比對技術的防毒軟體便足以對抗惡意軟體的時代已經過去。企業組織可以依據上述預測來制定自家的資訊安全計畫,以在新型態的網路威脅面前能領先一步,並在攻擊可能造成損害之前,便加以阻止。

以上資訊由www.hkitblog.com提供