• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

2022 Infoblox 金融資安高峰會後報導

2022-05-17
分類 : 新聞速寫
0
A A
0
新聞稿

DNS 成為惡意程式攻擊和資料洩漏的新途徑

全球DNS網域服務及自動化網路控制市場領導者Infoblox今年四月舉辦一場台灣企業高階資安長的分享會,與會來賓分別有Infoblox台灣區總經理李榕茜、Infoblox大中華區資深技術顧問張哲綱,同時也邀請韋萊韜悅台灣分公司企業風險與保險資深協理吳明璋分享從風險的角度看資安。

Infoblox在國內服務政府與民間企業,已經超過十年時間,全面專注核心服務項目,提供DNS網域服務的資安防護與解決方案。分享會中Infoblox台灣區總經理李榕茜開場提到: 「雲端活動愈趨活躍,網路資安威脅事件中DNS經常被攻擊者所利用,滲透進入受害網站內,進行不法的行為,此現象亦趨倍增。」因此,李總經理特別提及DNS是企業的第一道大門,任何資訊的往來均需要經過DNS,然而 DNS安全該做到多安全呢? 這個問題啟動了分享會的序幕。


DNS 為何是駭客所青睞的管道?

DNS(Domain Name System,網域名稱系統)是網際網路的主要索引,類比形容像是電話聯絡簿。對各企業來說DNS是必要的,但卻只有少數企業組織有進行防護與監控的機制。Infoblox大中華區資深技術顧問張哲綱表示,「近幾年來DNS成為惡意程式攻擊和資料洩漏的新途徑,當DNS的安全失守不只是影響使用者上網的行為造成的困擾,而是會整體影響公司的商譽與信譽,當企業官網無法上網瀏覽,企業內部營運郵件無法收發,此刻除了對外進行溝通受阻外,外部對於企業的形象觀感指數也隨之下降。」。

根據去年2021年10月美聯社報導指出,據統計有72%的組織遭受過DNS攻擊,尤其是金融產業遭受DNS 攻擊最為嚴重,經歷DNS 攻擊的受訪者表示,每次被攻擊所引發的成本為 127.5 萬美元,而另一起2020年底知名的威脅攻擊,SolarWinds供應鏈攻擊事件,張哲綱分析說到這事件是透過DNS協定所衍生出來的威脅攻擊,DGA網域生成演算法的手法,被沙箱最後披露出來所有做成Sunburst後門程式DNS的Domain,我們進一步發現是利用DGA的方式所衍生而成,其目的是避免人工的監看與比對,此惡意攻擊手法則是利用DGA為踏板的攻擊,然而DGA會造成很大的問題,因為傳統偵測及防護方式無法能全面防阻此攻擊,他必須要使用精密的AI演算法行為找出來其關聯性和有效性,才能進行有效的阻擋。

Infoblox DNS 服務: 可視性、安全性、自動化

張哲綱進一步分享Infoblox長期觀察惡意程式,是透過 DNS 進行資料洩露,有五個路徑,第一、偵查(Reconnaissance),搜集值得攻擊的點,找出企業DNS弱點 ;第二、 遞送(Delivery), DNS經常成為允許駭客與惡意軟體被利用作為滲透通道的一個大門;第三、開採(Delivery) ;第四、指令與控制 (Command and Control)與第五、行動 (Actions on Objectives)資料透過 DNS 洩露出去的同時傳統資安措施均無法檢測出來。

五個路徑模式如何有效的進行防禦、防護部署,大家可以參考Infoblox所提供的DNS安全服務三大特性:

  • 可視性: 快速分析各節點的情況(數據中心,雲端,容器,物聯網,分支機構)。
  • 安全性:  完整的DNS 安全,並通過自動數據共享提高安全維運的生產力。
  • 自動化:  全方位安全執法中,DNS作為安全事件的“信號”和控制點。


金融業與製造業,DNS的安全問題

張哲綱長期輔導金融業客戶的經驗分享,關於金融業DNS安全的問題歸納點,分別為管理DNS伺服器、保護DNS通道安全與事件紀錄的缺失。張哲綱說「金融客戶常會問他一個問題 : 當金管會提供網域黑名單,我該如何做有效的運用? 」並且客戶大部分都將黑名單放在其他安全產品上,造成事件追查上不容易。張哲綱說這個問題的關鍵點,是可見度的問題,再者就是管理的問題,因為各地區系統不統一,況且Unix、Window DNS的管理不容易。他特別建議金融業可以採用Infoblox 服務,結合API自動化或手動匯入金管會提供的黑名單,運用Infoblox單一介面集中管理與監控的功能,可以做好有效的管理。

至於,製造業遇到的問題與其產業屬性有關,張哲綱說當時客戶度對他提出:「我在全球有多個廠區,這一個廠區有兩百台DNS,但是DNS對於移動的使用者,以及先前專案移留的老舊DNS,使用者的安全及DNS 系統安全該如何處理?」張哲綱則協助客戶導入Infoblox 的Anycast 提供DNS 本地及異地備援的服務方式,同時整合SIEM 方便追溯有問題的端點和整合API 結合公司自動化流程,產生出有效運作的管理機制與安全的防護。


資安要做多安全才是安全?

Infoblox台灣企業高階資安長的分享會,也邀請韋萊韜悅台灣分公司企業風險與保險資深協理吳明璋分享企業資安的觀察,吳明璋說雲端服務是趨勢,上雲網路資安則不可忽略,同時國內政府去年(2021)對於有價證券上市公司新增修將資通安全事件列入是造成公司重大損害之一。去年11月也要求今年(2022)年底前,公開發行公司是為第一級資本額逾百億上市櫃公司須設資安長及資安專責單位(包含資安專責主管及至少2名資安專責人員)。因此,資安要做多安全才是安全 ? 或許,持續做資安,將企業大門的第一道門DNS顧守住,才是安全。


標籤: DNSInfoblox
上一篇文章

Red Hat Enterprise Linux 9 重新定義自公有雲到邊緣的創新

下一篇文章

HPE推出大規模AI開發與訓練模型解決方案,加速AI從概念驗證到生產旅程

相關文章

120063009161
新聞速寫

聯發科首款採用台積電 2 奈米旗艦 SoC 預計明年底上市

2025-09-16
AI系統和機器人目前常見攻擊方式包含:通訊與網路攻擊、感測器欺騙、對抗性樣本攻擊、提示詞注入與指令欺騙、資料投毒與模型毒化、以及模型提取與逆向工程。
新聞速寫

AI機器人資安不是附加選項,而是核心設計需求!VicOne發表全球第一份《AI機器人資安風險與防護白皮書》

2025-09-15
達梭系統
新聞速寫

2025達梭系統臺灣年度高峰論壇

2025-09-15
下一篇文章
Ea695889 508f 434f B42a 918eb362a4c8

HPE推出大規模AI開發與訓練模型解決方案,加速AI從概念驗證到生產旅程

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • 【影】移動新未來 曾鑫城:無人車發展有三大驅動力
  • 智安推 DAM+ 監控方案 資料庫防護再升級
  • 聯發科首款採用台積電 2 奈米旗艦 SoC 預計明年底上市
  • AI機器人資安不是附加選項,而是核心設計需求!VicOne發表全球第一份《AI機器人資安風險與防護白皮書》
  • 2025達梭系統臺灣年度高峰論壇

📈 CIO點閱文章週排行

  • 透過 ISO 42001 規範進行 AI 與 Data 治理

    透過 ISO 42001 規範進行 AI 與 Data 治理

    0 分享
    分享 0 Tweet 0
  • 十大必知安全發展趨勢

    0 分享
    分享 0 Tweet 0
  • 台塑網凝聚管理智慧 驅動企業數位營運躍升

    0 分享
    分享 0 Tweet 0
  • 【金融業】永豐金獲資安獎肯定,如映科技 CyberEyes 助攻

    0 分享
    分享 0 Tweet 0
  • 資安院「資安週報」出爐了!

    0 分享
    分享 0 Tweet 0
  • Rapidus 二奈米成功試產有何意義?

    0 分享
    分享 0 Tweet 0
  • 打造企業 AI 知識庫 從高品質資料開始

    0 分享
    分享 0 Tweet 0
  • 全球最佳智慧醫院 臺灣 13 家上榜、登亞洲第二

    0 分享
    分享 0 Tweet 0
  • 擔心採用雲端 LLM 翻船,地端 LLM 建置成希望

    0 分享
    分享 0 Tweet 0
  • 組織轉型 驅動企業 AI 規模化

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

I170s04 2

智慧製造再升級燈塔工廠成主流

在川普 2.0 時代下,商業環境變化更為快速、難以捉摸。燈塔工廠是智慧製造的進化

S Dsc 2947

桃園企業高峰會熱鬧登場

桃園引爆企業新成長!企業高峰會登場,張善政 × 童子賢共談轉型新契機! 2025

I170s09

綠色金融科技新創加速打開淨零大門

文/劉彥岑(財團法人資訊工業策進會 數轉院 金融科技中心 規劃師) 隨著企業和投

I171d06

AI 助教在高等教育的功能與潛力

文/洪為璽 生成式 AI 不只改寫企業流程,也正在重塑高等教育,原因很簡單:教育

I169s13

資料品質已成為企業資料治理與關鍵決策的重心

愈來愈多的企業透過機器學習與 AI 工具持續分析資料以產出洞察,然而左右資料分析

1200 Amd台灣區商用業務處資深業務副總經理林建誠

AMD 2025 AI SOLUTIONS DAY 聚焦全方位 AI 解決方案,開源生態系成戰略核心

隨著人工智慧(AI)技術以前所未有的速度加速發展,AI 運算已成為企業創新與數位

Owennini1200

從關稅,匯率及人才 看台灣產業競爭力

文/林宏文 日前我參與並主持一場「前瞻未來10年勞動市場」研討會,包括中央大學經

◤圖片由 Gemini 生成

AI 加持讓資料工程師如虎添翼

資料工程師在各行各業的企業中任職,協助管理與儲存企業營運所需的資料。一方面,所有

I170s11

有效的防火牆管理

常見的防火牆規則管理錯誤與最佳實務! 文/屠震 防火牆可以阻擋非法的入侵,透過防

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音