三月中旬國內再次爆發大型資安事件,駭客以釣魚信件植入惡意程式,潛伏數月取得伺服器權限後發動攻擊。從近幾次重大資安事件顯示,駭客入侵管道多為:內部使用者經由釣魚郵件或上網瀏覽遭植入惡意程式,經數月甚至更長時間潛伏後,竊取內部網路架構及重要伺服器之特權帳密發動攻擊。 司法院發佈說明指出,駭客入侵手法為鎖定台南法院電腦訓練教室的Windows XP作業系統弱點,表面看來Windows XP老舊系統的資安漏洞致使駭客有機可乘,但即使升級至Windows 7甚至Windows 10也並不能保證從此免於零時差攻擊,故必須搭配關鍵性且立竿見影的解決方案,才能有效防範資安事件再度發生。 漢領國際建議實施幾項重要資安措施: Ericom Shield虛擬隔離技術有效遏止網站內潛藏惡意程式、電子郵件連結及下載內容的惡意攻擊手法,即使老舊作業系統礙於應用程式相容或預算無法升級,亦可立即過濾隔離潛藏的網站攻擊程式。Ericom Shield為防範資料傳遞時機敏資料外洩 (Cross-Site Scripting (XSS) 跨站腳本攻擊),每個瀏覽器工作階段或獨立頁籤都運作於各別獨立容器內。一旦瀏覽器被關閉或逾時,容器隨即被銷毁,連同任何惡意程式碼也一併消除。而透過網頁下載的文件到達使用者端點設備之前,預先執行檔案內容無害化與重組 ( Content Disarm and Reconstruction,CDR)機制加以掃描及淨化,確保使用者不因下載檔案而遭受威脅攻擊。 ObserveIT提供Data、應用程式、各類系統的權限控管、檔案存取進出歷程追蹤與數位證據保存,威脅可視性的涵蓋面已延伸至檔案一致性、網路連結、系統執行序、系統日誌等分析與監控能力。原解析視覺化加密軌跡精確還原事件過程以利辨識行為意圖,以完備「事前偵測阻絕」、「事中蒐證回應」與「事後稽核舉證」之內部威脅管理。 LogRhythm智慧型資安情資數據即時分析平台為新世代具代表性之Security Intelligence Platform,除了自行開發之日誌管理外,還具備了網路深層封包分析(DPI)、系統端點監控Agent、使用者與實體應用行為分析(UEBA),也可以整合、收納來自作業系統、應用系統、資料庫、網路設備及資安防禦設備的系統日誌,形成企業組織內龐大資安情資生態,並運用LogRhythm內建的人工智慧 AI 引擎與機器學習自動進行關聯性與進階分析,從系統、網路、應用程式、資料庫、流程到使用者行為等,LogRhythm全方位監控初期入侵、中期潛伏到期末發動前的可能威脅,以及並整合SmartResponse™自動威脅回應機制,可協同事件處理、自動排除及保留完整稽核軌跡之需,提供完整的 End-to-End TLM 威脅生命週期流程管理。 了解更多 LogRhythm產品訊息
|