• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

2022 Infoblox 金融資安高峰會後報導

2022-05-17
分類 : 新聞速寫
0
A A
0
新聞稿

DNS 成為惡意程式攻擊和資料洩漏的新途徑

全球DNS網域服務及自動化網路控制市場領導者Infoblox今年四月舉辦一場台灣企業高階資安長的分享會,與會來賓分別有Infoblox台灣區總經理李榕茜、Infoblox大中華區資深技術顧問張哲綱,同時也邀請韋萊韜悅台灣分公司企業風險與保險資深協理吳明璋分享從風險的角度看資安。

Infoblox在國內服務政府與民間企業,已經超過十年時間,全面專注核心服務項目,提供DNS網域服務的資安防護與解決方案。分享會中Infoblox台灣區總經理李榕茜開場提到: 「雲端活動愈趨活躍,網路資安威脅事件中DNS經常被攻擊者所利用,滲透進入受害網站內,進行不法的行為,此現象亦趨倍增。」因此,李總經理特別提及DNS是企業的第一道大門,任何資訊的往來均需要經過DNS,然而 DNS安全該做到多安全呢? 這個問題啟動了分享會的序幕。


DNS 為何是駭客所青睞的管道?

DNS(Domain Name System,網域名稱系統)是網際網路的主要索引,類比形容像是電話聯絡簿。對各企業來說DNS是必要的,但卻只有少數企業組織有進行防護與監控的機制。Infoblox大中華區資深技術顧問張哲綱表示,「近幾年來DNS成為惡意程式攻擊和資料洩漏的新途徑,當DNS的安全失守不只是影響使用者上網的行為造成的困擾,而是會整體影響公司的商譽與信譽,當企業官網無法上網瀏覽,企業內部營運郵件無法收發,此刻除了對外進行溝通受阻外,外部對於企業的形象觀感指數也隨之下降。」。

根據去年2021年10月美聯社報導指出,據統計有72%的組織遭受過DNS攻擊,尤其是金融產業遭受DNS 攻擊最為嚴重,經歷DNS 攻擊的受訪者表示,每次被攻擊所引發的成本為 127.5 萬美元,而另一起2020年底知名的威脅攻擊,SolarWinds供應鏈攻擊事件,張哲綱分析說到這事件是透過DNS協定所衍生出來的威脅攻擊,DGA網域生成演算法的手法,被沙箱最後披露出來所有做成Sunburst後門程式DNS的Domain,我們進一步發現是利用DGA的方式所衍生而成,其目的是避免人工的監看與比對,此惡意攻擊手法則是利用DGA為踏板的攻擊,然而DGA會造成很大的問題,因為傳統偵測及防護方式無法能全面防阻此攻擊,他必須要使用精密的AI演算法行為找出來其關聯性和有效性,才能進行有效的阻擋。

Infoblox DNS 服務: 可視性、安全性、自動化

張哲綱進一步分享Infoblox長期觀察惡意程式,是透過 DNS 進行資料洩露,有五個路徑,第一、偵查(Reconnaissance),搜集值得攻擊的點,找出企業DNS弱點 ;第二、 遞送(Delivery), DNS經常成為允許駭客與惡意軟體被利用作為滲透通道的一個大門;第三、開採(Delivery) ;第四、指令與控制 (Command and Control)與第五、行動 (Actions on Objectives)資料透過 DNS 洩露出去的同時傳統資安措施均無法檢測出來。

五個路徑模式如何有效的進行防禦、防護部署,大家可以參考Infoblox所提供的DNS安全服務三大特性:

  • 可視性: 快速分析各節點的情況(數據中心,雲端,容器,物聯網,分支機構)。
  • 安全性:  完整的DNS 安全,並通過自動數據共享提高安全維運的生產力。
  • 自動化:  全方位安全執法中,DNS作為安全事件的“信號”和控制點。


金融業與製造業,DNS的安全問題

張哲綱長期輔導金融業客戶的經驗分享,關於金融業DNS安全的問題歸納點,分別為管理DNS伺服器、保護DNS通道安全與事件紀錄的缺失。張哲綱說「金融客戶常會問他一個問題 : 當金管會提供網域黑名單,我該如何做有效的運用? 」並且客戶大部分都將黑名單放在其他安全產品上,造成事件追查上不容易。張哲綱說這個問題的關鍵點,是可見度的問題,再者就是管理的問題,因為各地區系統不統一,況且Unix、Window DNS的管理不容易。他特別建議金融業可以採用Infoblox 服務,結合API自動化或手動匯入金管會提供的黑名單,運用Infoblox單一介面集中管理與監控的功能,可以做好有效的管理。

至於,製造業遇到的問題與其產業屬性有關,張哲綱說當時客戶度對他提出:「我在全球有多個廠區,這一個廠區有兩百台DNS,但是DNS對於移動的使用者,以及先前專案移留的老舊DNS,使用者的安全及DNS 系統安全該如何處理?」張哲綱則協助客戶導入Infoblox 的Anycast 提供DNS 本地及異地備援的服務方式,同時整合SIEM 方便追溯有問題的端點和整合API 結合公司自動化流程,產生出有效運作的管理機制與安全的防護。


資安要做多安全才是安全?

Infoblox台灣企業高階資安長的分享會,也邀請韋萊韜悅台灣分公司企業風險與保險資深協理吳明璋分享企業資安的觀察,吳明璋說雲端服務是趨勢,上雲網路資安則不可忽略,同時國內政府去年(2021)對於有價證券上市公司新增修將資通安全事件列入是造成公司重大損害之一。去年11月也要求今年(2022)年底前,公開發行公司是為第一級資本額逾百億上市櫃公司須設資安長及資安專責單位(包含資安專責主管及至少2名資安專責人員)。因此,資安要做多安全才是安全 ? 或許,持續做資安,將企業大門的第一道門DNS顧守住,才是安全。


標籤: DNSInfoblox
上一篇文章

Red Hat Enterprise Linux 9 重新定義自公有雲到邊緣的創新

下一篇文章

HPE推出大規模AI開發與訓練模型解決方案,加速AI從概念驗證到生產旅程

相關文章

台達亮相2025台北國際自動化工業大展
新聞速寫

趨勢科技與緯創數技投資攜手 打造全價值鏈企業級AI轉型工廠

2025-10-20
PTC 推出全新服務生命週期管理 AI 解決方案加速現場服務與服務供應鏈智慧化                 
新聞速寫

PTC 推出全新服務生命週期管理 AI 解決方案加速現場服務與服務供應鏈智慧化                 

2025-10-20
微軟以新一波 Copilot 更新,讓每台 Windows 11 PC 都成為 AI PC。
新聞速寫

讓每台 Windows 11 PC 都成為 AI PC

2025-10-20
下一篇文章
Ea695889 508f 434f b42a 918eb362a4c8

HPE推出大規模AI開發與訓練模型解決方案,加速AI從概念驗證到生產旅程

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • 網路安全 ─建立地區辦公室(2)
  • 趨勢科技與緯創數技投資攜手 打造全價值鏈企業級AI轉型工廠
  • PTC 推出全新服務生命週期管理 AI 解決方案加速現場服務與服務供應鏈智慧化                 
  • 讓每台 Windows 11 PC 都成為 AI PC
  • HPE Discover More AI Taipei 2025:以AI、混合雲與網路技術加速台灣企業轉型

📈 CIO點閱文章週排行

  • 透過 ISO 42001 規範進行 AI 與 Data 治理

    透過 ISO 42001 規範進行 AI 與 Data 治理

    0 分享
    分享 0 Tweet 0
  • 歐美 AI 法規陸續底定,導入 ISO 42001 將事半功倍

    0 分享
    分享 0 Tweet 0
  • 經濟部 6 年投 442 億發展無人機 鎖定國防與產業雙軸升級

    0 分享
    分享 0 Tweet 0
  • 跨越 AI 鴻溝:影子 AI 與超級使用者

    0 分享
    分享 0 Tweet 0
  • 重視企業 AI 使用流暢度

    0 分享
    分享 0 Tweet 0
  • L.K.C. Lab 與 Progress Software 攜手合作 驗證資安防護能力

    0 分享
    分享 0 Tweet 0
  • 精誠資訊助力公勝保經,率先建構保經業數位治理典範

    0 分享
    分享 0 Tweet 0
  • 國泰金控揭露生成式 AI 框架 GAIA2.0 宣告進入「雲端優先」階段

    0 分享
    分享 0 Tweet 0
  • AI 預算規劃:定義與衡量 AI 策略的價值

    0 分享
    分享 0 Tweet 0
  • 【專訪】櫻花集團總經理李惠恂

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

12006301008

中國數位監控技術跨境輸出 資安院提企業四大防禦建議

文/鄭宜芬 近期中國外洩相關監控資料檔案約 600GB,涉及中國網路監控防火牆技

1200630

智慧機器人應用 SIG 成立 臺南整合產官學研共推 AI 機器人聚落

文/鄭宜芬 行政院今年 6 月宣布「智慧機器人產業推動方案」,臺南市政府積極串聯

12006301003

Fast-ID 驗轉中心上線 7 家銀行啟用跨機構身份驗證

文/鄭宜芬 金融監督管理委員會偕同金融行動身分識別聯盟(金融Fast-ID聯盟)

1200630

AI Automotive 產業大聯盟成軍 打造自主車電生態鏈、鏈結國際市場

文/鄭宜芬 臺灣國際車輛論壇(TAIFE)1 日舉行「AI Automotive

I172y02

【專訪】櫻花集團總經理李惠恂

產品與服務雙軌 AI 化 智慧廚衛新模式 不同於一般的傳統製造業,櫻花集團定位為

120063010034

數位碳管理 × 材料創新 建構永續轉型

全球每年產生超過 4 億噸塑膠垃圾,但回收率不足一成,塑膠汙染已成迫切的環境課題

I172d06

重視企業 AI 使用流暢度

文/洪為璽 近年來,企業界談論人工智慧(AI)時,最常見的切入點是「AI 準備度

I172s14

網路安全 ─建立地區辦公室(2)

在本篇內容,我們將以上一篇建立的本地辦公室基本設定為基礎,整合新功能以增強功能和

120063009255

生成式 AI 與全場景驗證落地 保險科技揭示金融服務新模式

文/鄭宜芬 國泰金控 24 日舉辦「國泰未來保險體驗日(Cathay Insur

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音