晴時多雲

趨勢科技:防駭要從駭客發想開始

2018/03/14 11:45

趨勢科技資深協理張裕敏指出,從了解駭客於前期開發惡意程式即開始掌握,才能精準掌握威脅情資,早一步協助企業或客戶全面保護重要情資。(記者陳炳宏攝)

〔記者陳炳宏/台北報導〕對抗新興資安威脅,許多企業已具備打造自有或使用委外SOC資安監控中心的意識,資安廠商趨勢科技(東京證券交易所股票代碼:4704)在今日所共同主辦的台灣資安大會中呼籲,要建置具有更準確資安防護機制的SOC資安監控中心,除了在資安事件爆發後追蹤惡意程式阻止散播及事後調查預防之外,應同時納入獵殺駭客的概念,從了解駭客於前期開發惡意程式即開始掌握,才能精準掌握威脅情資,早一步協助企業或客戶全面保護重要情資。

趨勢科技資深協理張裕敏指出,透過網際網路共享的情資OSINT(Open Source Intelligence)和歷史經驗,才能推估駭客攻擊手法等步驟,啟動主動預防階段的獵殺駭客(Threat Hunting)行動。(記者陳炳宏攝)

趨勢科技資深協理張裕敏指出,熟悉駭客初期惡意程式撰寫與開發的動機,才能制敵於先機。(記者陳炳宏攝)

趨勢科技資深協理張裕敏指出,趨勢科技觀察目前大部分SOC資安監控中心在打造資安防禦網路時,多聚焦在駭客已展現的外顯行為,如攻擊途徑測試、或攻擊發動等,然而此一防護並不足以消弭在未來將不斷進化的駭客攻擊。

張裕敏表示,新型態完整的SOC資安監控應從防守進一步到主動預防,納入從掌握駭客初期惡意程式撰寫與開發的動機、網路上尋找獲利模式的發想階段、到透過網際網路共享的情資OSINT(Open Source Intelligence)和歷史經驗,才能推估駭客攻擊手法等步驟,啟動主動預防階段的獵殺駭客(Threat Hunting)行動。

趨勢科技觀察也顯示,擁有高數位資產的高科技、金融、電信等業者都可能是極易被鎖定的高危險目標之一,因此建立或使用透過擁有完備五大步驟資安戰備的next generation SOC將有助更精準防範威脅,降低針對性攻擊對組織及企業的衝擊性。

張裕敏表示,企業透過完備SOC資安監控中心,能有效提前掌握資安威脅、提高對攻擊事件的掌握度以及時反應,且若危機不幸爆發時,能加速修補效率,將對企業的傷害降至最低。

一手掌握經濟脈動 點我訂閱自由財經Youtube頻道

不用抽 不用搶 現在用APP看新聞 保證天天中獎  點我下載APP  按我看活動辦法

已經加好友了,謝謝
歡迎加入【自由財經】
按個讚 心情好
已經按讚了,謝謝。

相關新聞

今日熱門新聞
看更多!請加入自由財經粉絲團
網友回應
載入中