撰文 / 數聯資安編輯部

時至歲末年終,駭客犯罪集團也頻頻出招搶業績,光是11月初在短短一周內就有多家上市櫃公司通報企業伺服器遭駭客攻擊,而近期也有券商通報其下單系統遭駭客持已外洩的用戶帳密憑證嘗試破解登入。種種跡象顯示,不管是鎖定內部伺服器或從對外服務系統入侵,企業既有的資安防護機制對於難以招架當今駭客多變的攻擊手法反應能力不足。
 
正因如此,今年8月行政院頒布《資通安全管理辦法》子法修正條文,明文規定A、B級公務機關需部署「端點偵測及應變機制」以及「資通安全弱點通報機制」。且在10月,金管會才宣布將擬法要求上市櫃公司應揭露重大資安事件及其影響損失、因應措施等。足見日益難防的新型態網路攻擊事件,促使政府連連透過修法來提醒公、民營單位應強化防禦與通報機制。


EDR具備偵測、遏止、調查、修正四大功能 彌補傳統防毒之不足

由於現今的勒索病毒或新型惡意程式相當擅於隱匿且狡詐,只要稍作改變就能躲避防毒軟體偵測。且惡意程式還經常夾帶在合法軟體工具裡潛伏到目標企業中,傳統採用特徵碼掃描技術的防毒軟體難以比對偵測出此類新型惡意程式。因此在這次修訂的《資安法》及子法中,特別要求A、B 級公務機關應導入端點偵測及應變機制(EDR)技術,同時法條文件中對端點偵測及應變機制下了清楚定義,是指「具備對端點進行主動式掃描偵測、漏洞防護、可疑程式或異常活動行為分析及相關威脅程度呈現功能之防護作業。」
 
更明確來說,根據Gartner對EDR的定義,EDR需包含以下四大基本功能:偵測、遏止、調查、修正。採用行為分析技術的EDR能彌補傳統防毒軟體之不足,傳統防毒軟體較著重於預防,以比對特徵碼的方式預防中毒,而EDR不只能持續偵測網路連線行為,也能阻擋遏止可疑的連線服務,更提供調查與修正的功能,能與資料庫比對、觀察異常行為,留下記錄並進行通報。

該如何選擇正確的EDR解決方案,有效落實端點安全並符合資安規範要求?
當遭遇駭客入侵事件時,如何讓入侵軌跡立即浮現?  
閱讀完整文章

就。很。強大。PA-400 Series 強強聯手解決資安困擾

小單位與大企業面臨著同樣的資安風險,也更是駭客眼中易宰的小肥羊。
中小企業或分散式企業該如何面對常見的三大困擾?
有限的預算,其實也可以獲得最佳的資安防護效益!

製造業競爭力資安成關鍵 韌性供應鏈動起來

在企業營運數位化及轉型的路上資安已成競爭力關鍵, 而產業必須團結聯防資安才能事半功倍。想成為 #韌性供應鏈,資安得要動起來!立即參加供應鏈資安大調查結果,分析企業面臨供應鏈攻擊的對應方式。即有機會可獲得MOS元氣早餐兑換券!

過去2年有近4成被勒索攻擊的企業選擇付錢解決,美國平均支付贖金居各國之冠達600萬美元

如果遇到勒索軟體攻擊, 您認為貴單位會需要花多久時間恢復運作? 會選擇交付贖金嗎⁉️在過去2年內遭到勒索軟體攻擊的企業中,平均遭受攻擊次數高達3000次。勒索軟體來源一半(54%)是釣魚信件附件,其次是被釣魚信件導向惡意網站下載, 而有39%選擇支付贖金以救回資料 。

駭客利用惡意廣告散布3種工具,不只控制受害電腦,還側錄使用者鍵盤輸入的內容

駭客同時使用多種工具對受害電腦上下其手,且暗中在這些電腦竊密、遠端控制長達3年,才被發現。 駭客組織 #Magnat 在受害電腦植入3種作案工具:後門程式、竊密軟體,以及惡意瀏覽器外掛程式。Magnat引誘受害者下載惡意程式的方法也相當隱密,他們疑似使用惡意廣告,藉由提供常見應用程式的安裝檔案名義,讓受害者下載並執行。
        

Copyright © 2021 數聯資安, All rights reserved.

如有任何問題或建議,歡迎來信數聯資安行銷客服信箱