• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

2022 Infoblox 金融資安高峰會後報導

2022-05-17
分類 : 新聞速寫
0
A A
0
新聞稿

DNS 成為惡意程式攻擊和資料洩漏的新途徑

全球DNS網域服務及自動化網路控制市場領導者Infoblox今年四月舉辦一場台灣企業高階資安長的分享會,與會來賓分別有Infoblox台灣區總經理李榕茜、Infoblox大中華區資深技術顧問張哲綱,同時也邀請韋萊韜悅台灣分公司企業風險與保險資深協理吳明璋分享從風險的角度看資安。

Infoblox在國內服務政府與民間企業,已經超過十年時間,全面專注核心服務項目,提供DNS網域服務的資安防護與解決方案。分享會中Infoblox台灣區總經理李榕茜開場提到: 「雲端活動愈趨活躍,網路資安威脅事件中DNS經常被攻擊者所利用,滲透進入受害網站內,進行不法的行為,此現象亦趨倍增。」因此,李總經理特別提及DNS是企業的第一道大門,任何資訊的往來均需要經過DNS,然而 DNS安全該做到多安全呢? 這個問題啟動了分享會的序幕。


DNS 為何是駭客所青睞的管道?

DNS(Domain Name System,網域名稱系統)是網際網路的主要索引,類比形容像是電話聯絡簿。對各企業來說DNS是必要的,但卻只有少數企業組織有進行防護與監控的機制。Infoblox大中華區資深技術顧問張哲綱表示,「近幾年來DNS成為惡意程式攻擊和資料洩漏的新途徑,當DNS的安全失守不只是影響使用者上網的行為造成的困擾,而是會整體影響公司的商譽與信譽,當企業官網無法上網瀏覽,企業內部營運郵件無法收發,此刻除了對外進行溝通受阻外,外部對於企業的形象觀感指數也隨之下降。」。

根據去年2021年10月美聯社報導指出,據統計有72%的組織遭受過DNS攻擊,尤其是金融產業遭受DNS 攻擊最為嚴重,經歷DNS 攻擊的受訪者表示,每次被攻擊所引發的成本為 127.5 萬美元,而另一起2020年底知名的威脅攻擊,SolarWinds供應鏈攻擊事件,張哲綱分析說到這事件是透過DNS協定所衍生出來的威脅攻擊,DGA網域生成演算法的手法,被沙箱最後披露出來所有做成Sunburst後門程式DNS的Domain,我們進一步發現是利用DGA的方式所衍生而成,其目的是避免人工的監看與比對,此惡意攻擊手法則是利用DGA為踏板的攻擊,然而DGA會造成很大的問題,因為傳統偵測及防護方式無法能全面防阻此攻擊,他必須要使用精密的AI演算法行為找出來其關聯性和有效性,才能進行有效的阻擋。

Infoblox DNS 服務: 可視性、安全性、自動化

張哲綱進一步分享Infoblox長期觀察惡意程式,是透過 DNS 進行資料洩露,有五個路徑,第一、偵查(Reconnaissance),搜集值得攻擊的點,找出企業DNS弱點 ;第二、 遞送(Delivery), DNS經常成為允許駭客與惡意軟體被利用作為滲透通道的一個大門;第三、開採(Delivery) ;第四、指令與控制 (Command and Control)與第五、行動 (Actions on Objectives)資料透過 DNS 洩露出去的同時傳統資安措施均無法檢測出來。

五個路徑模式如何有效的進行防禦、防護部署,大家可以參考Infoblox所提供的DNS安全服務三大特性:

  • 可視性: 快速分析各節點的情況(數據中心,雲端,容器,物聯網,分支機構)。
  • 安全性:  完整的DNS 安全,並通過自動數據共享提高安全維運的生產力。
  • 自動化:  全方位安全執法中,DNS作為安全事件的“信號”和控制點。


金融業與製造業,DNS的安全問題

張哲綱長期輔導金融業客戶的經驗分享,關於金融業DNS安全的問題歸納點,分別為管理DNS伺服器、保護DNS通道安全與事件紀錄的缺失。張哲綱說「金融客戶常會問他一個問題 : 當金管會提供網域黑名單,我該如何做有效的運用? 」並且客戶大部分都將黑名單放在其他安全產品上,造成事件追查上不容易。張哲綱說這個問題的關鍵點,是可見度的問題,再者就是管理的問題,因為各地區系統不統一,況且Unix、Window DNS的管理不容易。他特別建議金融業可以採用Infoblox 服務,結合API自動化或手動匯入金管會提供的黑名單,運用Infoblox單一介面集中管理與監控的功能,可以做好有效的管理。

至於,製造業遇到的問題與其產業屬性有關,張哲綱說當時客戶度對他提出:「我在全球有多個廠區,這一個廠區有兩百台DNS,但是DNS對於移動的使用者,以及先前專案移留的老舊DNS,使用者的安全及DNS 系統安全該如何處理?」張哲綱則協助客戶導入Infoblox 的Anycast 提供DNS 本地及異地備援的服務方式,同時整合SIEM 方便追溯有問題的端點和整合API 結合公司自動化流程,產生出有效運作的管理機制與安全的防護。


資安要做多安全才是安全?

Infoblox台灣企業高階資安長的分享會,也邀請韋萊韜悅台灣分公司企業風險與保險資深協理吳明璋分享企業資安的觀察,吳明璋說雲端服務是趨勢,上雲網路資安則不可忽略,同時國內政府去年(2021)對於有價證券上市公司新增修將資通安全事件列入是造成公司重大損害之一。去年11月也要求今年(2022)年底前,公開發行公司是為第一級資本額逾百億上市櫃公司須設資安長及資安專責單位(包含資安專責主管及至少2名資安專責人員)。因此,資安要做多安全才是安全 ? 或許,持續做資安,將企業大門的第一道門DNS顧守住,才是安全。


標籤: DNSInfoblox
上一篇文章

Red Hat Enterprise Linux 9 重新定義自公有雲到邊緣的創新

下一篇文章

HPE推出大規模AI開發與訓練模型解決方案,加速AI從概念驗證到生產旅程

相關文章

華碩商用電腦以38.6%市佔蟬聯2025年第二季台灣市佔冠軍!
新聞速寫

華碩商用市佔冠軍!領航AI時代 以資安與高效驅動企業升級

2025-08-26
WithSecure率先突破零日偵測技術 EDR行為資料導入曝險管理,助企業主動防禦未知威脅
新聞速寫

WithSecure率先突破零日偵測技術

2025-08-26
華碩集團旗下宇碩電子通過ISO 26262 2018國際道路車輛功能安全標準流程驗證,具備完整安全需求的開發技術能力
新聞速寫

宇碩電子通過SGS_ISO 26262:2018 驗證 鞏固車用電子領導地位

2025-08-26
下一篇文章
Ea695889 508f 434f B42a 918eb362a4c8

HPE推出大規模AI開發與訓練模型解決方案,加速AI從概念驗證到生產旅程

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • 華碩商用市佔冠軍!領航AI時代 以資安與高效驅動企業升級
  • 虛擬資產的監理與安全
  • WithSecure率先突破零日偵測技術
  • 宇碩電子通過SGS_ISO 26262:2018 驗證 鞏固車用電子領導地位
  • Apex One 零日漏洞持續遭利用,中芯數據 MTH 服務驗證超前防禦

📈 CIO點閱文章週排行

  • I170d17

    擔心採用雲端 LLM 翻船,地端 LLM 建置成希望

    0 分享
    分享 0 Tweet 0
  • 有效的防火牆管理

    0 分享
    分享 0 Tweet 0
  • 【專訪】南仁湖集團資訊部經理劉哲宇

    0 分享
    分享 0 Tweet 0
  • 資安署攜衛福部四策略強化醫界防護 資安將納醫院評鑑

    0 分享
    分享 0 Tweet 0
  • 資料品質已成為企業資料治理與關鍵決策的重心

    0 分享
    分享 0 Tweet 0
  • AI 轉型下的企業如何拆解人才難題?

    0 分享
    分享 0 Tweet 0
  • 7 大容器安全一把抓!別讓容器成為駭客下一個易下手目標

    0 分享
    分享 0 Tweet 0
  • 邁向個資保護新時代

    0 分享
    分享 0 Tweet 0
  • 人工智慧時代的 FATE 原則

    0 分享
    分享 0 Tweet 0
  • 從七法案看 AI 發展之法律風險

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

I169s13

資料品質已成為企業資料治理與關鍵決策的重心

愈來愈多的企業透過機器學習與 AI 工具持續分析資料以產出洞察,然而左右資料分析

1200 林宏文 250122

Rapidus 二奈米成功試產有何意義?

文/林宏文(主跑科技、生技產業三十年,著有《晶片島上的光芒》) 最近日本 Rap

1200630 (1)

國際加速器解密 進軍美國百億市場通路

文/鄭宜芬 不少新創團隊擁有頂尖技術,卻找不到進入美國市場的門路。國際創投加速器

I170s07 1

談 GCA 憑證信任撤除事件

文/游政卿(合勤投資控股資安長) 「我們是不是太晚看到這件事了?」這次 GCA

I169s05

生成式 AI 為台灣產業帶來流程再造

生成式 AI 發展迅速,除了先行導入者累積了許多導入經驗,相關科技組織也積極布建

I170s18

7 大容器安全一把抓!別讓容器成為駭客下一個易下手目標

VM 虛擬機器承襲了與其實體伺服器相同的資安風險,而容器(container)的

I170s11

有效的防火牆管理

常見的防火牆規則管理錯誤與最佳實務! 文/屠震 防火牆可以阻擋非法的入侵,透過防

1200630

【專訪】漢翔公司資訊處處長方一定

製造資安雙航道 航太供應鏈轉型起飛 全球航空產業競爭激烈,為突破先進國家與新興國

1200630

HITCON 2025 啟動資安韌性新時代 打造國際交流盛典

文/鄭宜芬 今年 HITCON 2025(台灣駭客年會)聚焦 Cyber Res

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音