• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

Pentera 攜手 ABPSECURITE 安普新科技力推自動安全驗證,不靠模擬猜測展現真實攻擊鏈

2025-04-08
分類 : 新聞速寫
0
A A
0
ABPSECURITE安普新科技在臺灣獨家代理Pentera,由左至右為安普新科技總經理Coco Chiu,Pentera 亞太及日本業務副總裁Michael Tan,安普新科技技術總監OuTian Liu

ABPSECURITE安普新科技在臺灣獨家代理Pentera,由左至右為安普新科技總經理Coco Chiu,Pentera 亞太及日本業務副總裁Michael Tan,安普新科技技術總監OuTian Liu

文/安普新科技

2023年Gartner提出「持續威脅暴露管理」框架 (Continuous Threat Exposure Management,CTEM),建議自主持續進行安全測試並修復,以降低風險,到了去年 (2024),更進一步將「對抗性暴露驗證」(Adversarial Exposure Validation) 首度納入資安技術成熟度曲線,堪稱意義重大。因為在資安攻防,守方始終落居下風;所以企業急欲找到持續評估、排序、驗證與修復攻擊風險的工具,加速應對資安威脅。

如同人體,與其不舒服就瞎猜症狀,吃成效不明的補品,不如由醫師從病菌侵入人體的角度,持續做健康檢查,才能精準解除病灶,CTEM 便有異曲同工之妙。綜觀 CTEM 框架,「自動安全驗證」(ASV) 是最受關注的技術,Pentera 即是箇中佼佼者。

Pentera 亞太及日本業務副總裁Michael Tan表示,兩年半前其在新加坡設立亞太總部,至今累積贏得逾50家亞太客戶,遍及電信、金融、製造、關鍵基礎設施(CI)等領域。Pentera 在亞太區100% 採取通路經營策略,在臺灣由獨家代理夥伴ABPSECURITE安普新科技協助推廣。

修復關鍵脆弱點,化解致命資安危機

ASV與入侵及攻擊模擬 (BAS)、紅隊演練有所不同。Michael Tan說,BAS運用腳本(Playbook) 做模擬演練,此做法曾經有效,因過去駭客也利用腳本進行攻擊,如今改採自動化與AI技術組成複雜攻擊模式,使BAS邊際效應驟減。反觀Pentera從駭客視角展開精確的攻擊模擬,和BAS有明顯差異。

至於紅隊演練,多數企業受限於人力和預算,每年僅執行一或兩次,且依照明確的KPI目標來發動驗證,例如從A點打穿B點;礙於驗證頻率低、未檢測路徑多,難免存有其他漏洞而不自知。ASV為持續性的真實驗證,不受特定時間或KPI約束;透過頻繁驗證,為用戶持續呈現從出發點到最後終點 (如破解密碼、完成病毒散播) 的真實攻擊鏈,讓所有關鍵脆弱環節無所遁形,且一併提供修補建議。

Pentera已提出三項ASV產品。一是「Core」,定位在從內網到外網的地端驗證平台。二是「Surface」,為外網驗證平台。三是去年新增的「Cloud」,雙向呈現從地到雲、從雲到地的攻擊鏈,是罕見能真實驗證混合雲風險的方案。上述產品操作門檻低,只需要簡單操作滑鼠鍵盤,就能駕馭驗證工作。此外Pentera近期推出Cyber​​ Pulse,提高攻擊方法的更新頻率,從以往每1~2月一次縮短為每10~14天一次,以因應當前攻擊快速翻新的態勢。

Pentera價值在於讓企業在時間物力有限的情況下,優先修補關鍵弱點,截斷Kill Chain,因而讓CISO愛不釋手;連一向對新科技態度保守的日本企業都大力擁抱Pentera,屢屢出現測試完直接買單之例,至於東協地區大量企業或機構,亦經常展現更快更高的接受度。具體來說近年接踵而至的攻擊事件,確實不斷推高Pentera品牌能見度。

譬如幾年前在Windows AD提權的常用手法PetitPotam及DFSCoerce引發大規模災情前,Pentera已運用此手法提早發現客戶端AD網域的風險,進而幫助客戶做好準備,及早建立抗體。另近期勒索軟體駭客CrazyHunter頻頻犯案,接連肆虐臺灣多家醫療院所與上市櫃企業,掀起極大恐慌,使不少機構對Pentera投以更多關注;因為Pentera的Ransomware Ready模組匯集當今世上最新也最具殺傷力的勒索軟體,能在客戶環境安全地模擬這些勒索攻擊,找出可能被攻擊者利用的弱點與橫向移動路徑,幫助客戶預先「接種疫苗」、達到趨吉避凶。 Pentera有鑑於ABPSECURITE安普新科技積極投注資源,已發展完整支援團隊,能妥善服務經銷夥伴與潛在客戶,因而對其委以重任、賦予臺灣獨家代理資格,幫助更多臺灣企業快速增強資安韌性。

標籤: CTEMPentera安普新科技持續威脅暴露管理自動安全驗證
上一篇文章

華碩榮獲三大國際永續獎領航綠色轉型

下一篇文章

昕力資訊將於越南南草健工業園導入 AI 結合 ESG 方案 打造永續科技生態園區典範

相關文章

12006300815
新聞速寫

神盾與瑞典 Fingerprint Cards 深化合作指紋辨識 涵蓋行動與 PC 市場

2025-08-15
宏正連五年獲選「亞洲最佳企業雇主獎」,今年榮獲金獎,由董事長陳尚仲親自出席領獎
新聞速寫

幸福企業五連霸!宏正勇奪《HR Asia》亞洲最佳企業雇主「金獎」並囊括四項評審團大獎殊榮

2025-08-15
Netskope Is Leading The Way In Sase And Sse
新聞速寫

Netskope 雙獲 Gartner 領導者殊榮,逸盈科技引進全方位 SSE 與 SASE 解決方案,助攻台灣關鍵產業資安升級

2025-08-15
下一篇文章
前排中間為 GGI Technology 執行長 Ms. Nguyen Thuy Anh(左)與 Shinec 董事長 Mr. Pham Hong Diep(右)持合約握手合影。昕力資訊副總經理簡怡雯、越南昕力資訊總經理 Mr. Do Vuong Phong、ESG 專家 Dr. Nguyen Kim Anh,以及 Shinec 高層出席當日簽約儀式。

昕力資訊將於越南南草健工業園導入 AI 結合 ESG 方案 打造永續科技生態園區典範

追蹤我們的 Facebook

近期文章

  • 藍盾+實名要素驗證 政府 LINE 帳號防堵詐騙集團
  • 數位轉型意識提升 2025 企業數位五力自評 69.3 分創新高
  • 有效的防火牆管理
  • 金融業與科技業加速佈局虛擬資產
  • 川普2.0來襲:長期韌性、短期彈性的供應鏈新趨勢

📈 CIO點閱文章週排行

  • I170d17

    擔心採用雲端 LLM 翻船,地端 LLM 建置成希望

    0 分享
    分享 0 Tweet 0
  • 【專訪】聯華電子資深副總經理暨資安長吳宗賢

    0 分享
    分享 0 Tweet 0
  • 面對生成式 AI 帶來的勞役不均現象

    0 分享
    分享 0 Tweet 0
  • 川普2.0來襲:長期韌性、短期彈性的供應鏈新趨勢

    0 分享
    分享 0 Tweet 0
  • 【專訪】燁輝企業總經理張振武

    0 分享
    分享 0 Tweet 0
  • MCP ─ AI 模型與數據世界的橋樑

    0 分享
    分享 0 Tweet 0
  • 【專訪】漢翔公司資訊處處長方一定

    0 分享
    分享 0 Tweet 0
  • 資安署攜衛福部四策略強化醫界防護 資安將納醫院評鑑

    0 分享
    分享 0 Tweet 0
  • 邁向個資保護新時代

    0 分享
    分享 0 Tweet 0
  • Rapidus 二奈米成功試產有何意義?

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

1200630

【專訪】漢翔公司資訊處處長方一定

製造資安雙航道 航太供應鏈轉型起飛 全球航空產業競爭激烈,為突破先進國家與新興國

I170s10

人工智慧時代的 FATE 原則

文/張瑞雄(資訊系教授、台北商業大學前校長) 當人工智慧(AI)進入全面普及階段

1200630

AI 公務人才發展辦公室揭牌 聚焦三大核心業務

文/鄭宜芬 為加速政府服務導入人工智慧(AI)應用,行政院人事行政總處與數位發展

1200630

藍盾+實名要素驗證 政府 LINE 帳號防堵詐騙集團

文/鄭宜芬 為防堵詐騙集團假冒政府單位行騙,數位發展部 19 日宣布與 LINE

20250731 145511

童子賢:半導體為臺灣造山 AI 將為臺灣「造浪」

文/鄭宜芬 台北市電腦公會榮譽理事長暨和碩董事長童子賢 31 日出席數位發展部主

1200630

工研院 MedBobi 2.0 上線 AI 助降五成醫護離職率

文/鄭宜芬 AI 發展日新月異,成為各院留住醫護人手的利器。工研院 21 日宣布

I169s12 (1)

當數位分身遇見 XR 沈浸式技術,一切可能盡在 3D 模擬中

數位分身與 XR 整合之產業應用 數位分身(Digital Twin)技術最初在

I170s07 1

談 GCA 憑證信任撤除事件

文/游政卿(合勤投資控股資安長) 「我們是不是太晚看到這件事了?」這次 GCA

1200630

臺灣攜手 21 個亞太經濟體 共同發表首份數位與 AI 部長宣言

文/鄭宜芬 數位發展部部長黃彥男於 8 月 4 日至 6 日率領我國代表團出席「

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音