• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

保護AD三部曲,企業保護AD安全的最佳方案

2021-11-10
分類 : 新聞速寫
0
A A
0
保護AD三部曲,企業保護AD安全的最佳方案

多數駭客能順利取得AD環境中的特權帳號,清一色是透過AD機制的漏洞或設定疏忽。而近期最知名的AD漏洞事件,莫過於編號CVE-2020-1472的Zerologon漏洞,可讓駭客輕易攻入企業Windows Active Directory(AD)網域伺服器。此漏洞被揭露之後,隨即吸引駭客藉此針對全球企業、政府組織發動攻擊,迫使微軟緊急釋出暫時緩解的修補程式。從此事件可知,企業需要一套可修正與屏蔽漏洞的工具,而Attivo Networks ADSecure正是保護AD安全的最佳工具 。再搭配BotSink使用,可揪出躲藏多時的惡意程式或間諜工具。

橙鋐科技技術副總林秉忠表示,先前提到的Attivo Networks ADAssessor,是協助資安人員挖掘AD機制漏洞的好幫手,如可能遭受駭客利用來攻擊之錯誤設定等,讓資安人員能儘速處理。但在實務上,仍然會有漏洞無法修補的狀況發生,除前述提到的軟體本身漏洞外,也有因操作因素、關鍵業務流程的依賴性等,否則會出現無法呼叫資料庫主機等問題。此時,企業即可使用ADSecure隱藏和保護AD環境,達到降低被入侵的風險。

修正與屏蔽漏洞 全方位保護AD安全

駭客要竊取AD機制環境中的帳號、密碼等資料前,必須要先了解該公司內部的網路架構,才能慢慢從各種蛛絲馬跡中找到關聯性,並透過不斷錯誤嘗試,達成取得高權限帳號的目標。而ADSecure則是在不干擾正常的業務運作下,對授權用戶之外的所有人,隱藏 AD 資料與整個 AD 基礎架構,避免給予任何可趁之機,為企業用戶的關鍵數位資產,提供最佳資安保護層。另一方面,當察覺到有未經授權的電腦或帳戶進行查詢時,ADSecure也會立即向資安人員發出告警訊息, 以便能夠在第一時間找出潛藏的問題。

橙鋐科技總經理周建全指出,引進ADSecure最大優點之一,在於無須對現有AD機制進行任何變動,完全不會影響到現行環境的運作流程。其次,這套軟體會屏蔽重要 AD 資訊,同時發現有非授權用戶進行查詢時,會主動回覆錯誤的資料。如果非授權用戶是駭客時,便可能會被假資料欺騙、被引導至誘餌環境中。此時,ADSecure還會持續提供完整可視性資料,協助資安人員進行後續的獵捕工作。

換句話說,即便AD軟體存在系統性的漏洞,而資訊人員沒有在第一時間安裝修補程式,此時若有ADSecure進行修正屏蔽,即可避免發生駭客入侵端點裝置後提權、水平移動,導致AD遭入侵的憾事。

多重誘捕機制 揪出潛藏威脅

在駭客攻擊手法多變下,傳統被動式的資安防護機制,早已無法符合現今時代需求。因為駭客只需成功入侵一次,就可能造成企業前所未有的傷害或損失,如孟加拉銀行遭入侵事件的損失金額高達8100萬美元。新一代的資安防護觀念,則是採取反守為攻的作法,只要駭客不小心犯錯,就可能陷入欺敵系統的誘餌中,而BotSink正是市面上評價最高的欺敵方案。

當駭客從ADSecure取得假AD資訊之後,BotSink會同步產生假系統與駭客互動,並提供假的帳號、密碼等資訊,藉此收集駭客的行為與使用的工具。當駭客被誘騙、觸發攻擊警示後,BotSink則會透過與公司內部資安設備聯防機制,找出惡意程式感染的範圍與躲藏位置。

林秉忠表示,BotSink不光通過眾多產業的POC測試,甚至在金融業的紅藍隊攻防演練中,成功捕捉到演練攻擊方,且攻擊方完全不知道存在哪些誘餌,足見實用性非常高。整體而言,BotSink不光可提供多重欺敵防護、中央系統嚴密控管外,也能依照不同產業、企業等需求,提供客製化防禦機制,以達到最佳的資安防護效果。

現今Active Directory 已是企業最重要的資訊基礎建設,保存最重要敏感的資訊,必須要被妥善評估並保護。Attivo Networks ADAssessor 提供完整AD安全評估,確保設定符合組織安全政策,ADSecure 透過一個簡單且有效的方式防護 AD,可降低風險達 90% 以上。BotSink則會透過誘捕機制,收集駭客的行為。此Attivo三大工具的組合,堪稱是企業保護AD安全的最佳方案。

標籤: 橙鋐
上一篇文章

國研院國網中心與臺灣企銀榮獲紅帽亞太區創新獎

下一篇文章

Azure首款搭載EPYC處理器的機密運算虛擬機器

相關文章

新聞速寫

Arm Flexible Access 擴大升級 驅動更多企業加速晶片開發

2026-02-05
4534534535
新聞速寫

洛克威爾自動化以前瞻自主化發展五階段 助在地企業掌握製造新動能

2026-02-05
446348
新聞速寫

華碩號召百家 ISV 夥伴結盟 強化一站式商用解決方案布局

2026-02-05
下一篇文章

Azure首款搭載EPYC處理器的機密運算虛擬機器

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • 數位黑市、生技濫用 2026《國際人工智慧安全報告》示警 6 類變革與新風險
  • Arm Flexible Access 擴大升級 驅動更多企業加速晶片開發
  • 洛克威爾自動化以前瞻自主化發展五階段 助在地企業掌握製造新動能
  • 華碩號召百家 ISV 夥伴結盟 強化一站式商用解決方案布局
  • AI 需求擴大 聯發科持續布局資料中心 ASIC、Wi-Fi 8 與車用

📈 CIO點閱文章週排行

  • 3413351

    【專訪】秀傳醫療體系副資訊長鐘苡菱

    0 分享
    分享 0 Tweet 0
  • AI 基本法通過後應知道的要事

    0 分享
    分享 0 Tweet 0
  • 北醫與勤業眾信布局 BioBridge+ 支持生醫新創成果轉譯

    0 分享
    分享 0 Tweet 0
  • CIO Taiwan 揭曉 2026 Elite Vendor 台灣企業最信賴的科技夥伴名單公布

    0 分享
    分享 0 Tweet 0
  • Lightmatter 發表 Guide 光源引擎 以 VLSP 技術升級 AI CPO 雷射架構

    0 分享
    分享 0 Tweet 0
  • 【專訪】和碩聯合科技新產品發展事業處暨人工智慧發展處副總經理蕭安助

    0 分享
    分享 0 Tweet 0
  • 以提示工程生成策略執行戰術(平衡計分卡使用)

    0 分享
    分享 0 Tweet 0
  • 強化資安、數位監理與創新 金管會 2026 年金融數位治理布局

    0 分享
    分享 0 Tweet 0
  • IT 治理真空的四種致命陷阱

    0 分享
    分享 0 Tweet 0
  • 屏科大打造全台首座 AI 畜牧場 以企業級運算平台開啟養殖經驗數位傳承新模式

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

564353135

跨院、跨國、兼顧隱私 衛福部啟動「高算力中心暨跨國聯邦學習平台」

文/鄭宜芬 衛生福利部為響應 AI 新十大建設,聚焦智慧應用、關鍵技術、數位基磐

354365436

【影】臺灣智慧醫療隱形冠軍 打造新世代照護新典範

文/鄭宜芬 醫療產業是數位科技影響最深、同時也最謹慎的關鍵領域之一。數位轉型學院

20260116 181756

華碩「All in AI」策略 施崇棠揭示 Physical AI 布局

文/鄭宜芬 華碩(ASUS)16 日於南港展覽館舉辦 2025 年度歲末聯歡晚會

戰略登頂之路!大型企業 CIO 的七大領導特質(2026 年版)

以下七項領導特質,結合全球頂尖企業與研究機構的洞察,描繪出了新世代 CIO 的關

實體 AI 浪潮來襲,企業推動專案新挑戰

在生成式 AI 逐步成熟之際,新一波創新正從數位世界延伸至現實場域——「實體 A

AI 基本法通過後應知道的要事

~風險分級與治理七原則 文/蕭奕弘 2025 年 12 月 23 日,立法院三讀

打造臺灣 AI 競爭力的十大關鍵軟體技術

文/王義智 最近拜訪某家臺灣製造業龍頭,針對 AI 轉型進行請益與深度討論。會議

啟動現代化引擎 ─ 架構現代化與數位韌性

現代化架構就像是為企業蓋了一座「數位化的高鐵系統」。舊有的單體式系統是地方支線火

365436

AI、節能減碳納入產創條例 投資抵減提高至 20 億元上路

文/鄭宜芬 面對 AI 應用加速落地、淨零減碳時程逼近,經濟部今(27)日舉辦「

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音