• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

2022 Infoblox 金融資安高峰會後報導

2022-05-17
分類 : 新聞速寫
0
A A
0
新聞稿

DNS 成為惡意程式攻擊和資料洩漏的新途徑

全球DNS網域服務及自動化網路控制市場領導者Infoblox今年四月舉辦一場台灣企業高階資安長的分享會,與會來賓分別有Infoblox台灣區總經理李榕茜、Infoblox大中華區資深技術顧問張哲綱,同時也邀請韋萊韜悅台灣分公司企業風險與保險資深協理吳明璋分享從風險的角度看資安。

Infoblox在國內服務政府與民間企業,已經超過十年時間,全面專注核心服務項目,提供DNS網域服務的資安防護與解決方案。分享會中Infoblox台灣區總經理李榕茜開場提到: 「雲端活動愈趨活躍,網路資安威脅事件中DNS經常被攻擊者所利用,滲透進入受害網站內,進行不法的行為,此現象亦趨倍增。」因此,李總經理特別提及DNS是企業的第一道大門,任何資訊的往來均需要經過DNS,然而 DNS安全該做到多安全呢? 這個問題啟動了分享會的序幕。


DNS 為何是駭客所青睞的管道?

DNS(Domain Name System,網域名稱系統)是網際網路的主要索引,類比形容像是電話聯絡簿。對各企業來說DNS是必要的,但卻只有少數企業組織有進行防護與監控的機制。Infoblox大中華區資深技術顧問張哲綱表示,「近幾年來DNS成為惡意程式攻擊和資料洩漏的新途徑,當DNS的安全失守不只是影響使用者上網的行為造成的困擾,而是會整體影響公司的商譽與信譽,當企業官網無法上網瀏覽,企業內部營運郵件無法收發,此刻除了對外進行溝通受阻外,外部對於企業的形象觀感指數也隨之下降。」。

根據去年2021年10月美聯社報導指出,據統計有72%的組織遭受過DNS攻擊,尤其是金融產業遭受DNS 攻擊最為嚴重,經歷DNS 攻擊的受訪者表示,每次被攻擊所引發的成本為 127.5 萬美元,而另一起2020年底知名的威脅攻擊,SolarWinds供應鏈攻擊事件,張哲綱分析說到這事件是透過DNS協定所衍生出來的威脅攻擊,DGA網域生成演算法的手法,被沙箱最後披露出來所有做成Sunburst後門程式DNS的Domain,我們進一步發現是利用DGA的方式所衍生而成,其目的是避免人工的監看與比對,此惡意攻擊手法則是利用DGA為踏板的攻擊,然而DGA會造成很大的問題,因為傳統偵測及防護方式無法能全面防阻此攻擊,他必須要使用精密的AI演算法行為找出來其關聯性和有效性,才能進行有效的阻擋。

Infoblox DNS 服務: 可視性、安全性、自動化

張哲綱進一步分享Infoblox長期觀察惡意程式,是透過 DNS 進行資料洩露,有五個路徑,第一、偵查(Reconnaissance),搜集值得攻擊的點,找出企業DNS弱點 ;第二、 遞送(Delivery), DNS經常成為允許駭客與惡意軟體被利用作為滲透通道的一個大門;第三、開採(Delivery) ;第四、指令與控制 (Command and Control)與第五、行動 (Actions on Objectives)資料透過 DNS 洩露出去的同時傳統資安措施均無法檢測出來。

五個路徑模式如何有效的進行防禦、防護部署,大家可以參考Infoblox所提供的DNS安全服務三大特性:

  • 可視性: 快速分析各節點的情況(數據中心,雲端,容器,物聯網,分支機構)。
  • 安全性:  完整的DNS 安全,並通過自動數據共享提高安全維運的生產力。
  • 自動化:  全方位安全執法中,DNS作為安全事件的“信號”和控制點。


金融業與製造業,DNS的安全問題

張哲綱長期輔導金融業客戶的經驗分享,關於金融業DNS安全的問題歸納點,分別為管理DNS伺服器、保護DNS通道安全與事件紀錄的缺失。張哲綱說「金融客戶常會問他一個問題 : 當金管會提供網域黑名單,我該如何做有效的運用? 」並且客戶大部分都將黑名單放在其他安全產品上,造成事件追查上不容易。張哲綱說這個問題的關鍵點,是可見度的問題,再者就是管理的問題,因為各地區系統不統一,況且Unix、Window DNS的管理不容易。他特別建議金融業可以採用Infoblox 服務,結合API自動化或手動匯入金管會提供的黑名單,運用Infoblox單一介面集中管理與監控的功能,可以做好有效的管理。

至於,製造業遇到的問題與其產業屬性有關,張哲綱說當時客戶度對他提出:「我在全球有多個廠區,這一個廠區有兩百台DNS,但是DNS對於移動的使用者,以及先前專案移留的老舊DNS,使用者的安全及DNS 系統安全該如何處理?」張哲綱則協助客戶導入Infoblox 的Anycast 提供DNS 本地及異地備援的服務方式,同時整合SIEM 方便追溯有問題的端點和整合API 結合公司自動化流程,產生出有效運作的管理機制與安全的防護。


資安要做多安全才是安全?

Infoblox台灣企業高階資安長的分享會,也邀請韋萊韜悅台灣分公司企業風險與保險資深協理吳明璋分享企業資安的觀察,吳明璋說雲端服務是趨勢,上雲網路資安則不可忽略,同時國內政府去年(2021)對於有價證券上市公司新增修將資通安全事件列入是造成公司重大損害之一。去年11月也要求今年(2022)年底前,公開發行公司是為第一級資本額逾百億上市櫃公司須設資安長及資安專責單位(包含資安專責主管及至少2名資安專責人員)。因此,資安要做多安全才是安全 ? 或許,持續做資安,將企業大門的第一道門DNS顧守住,才是安全。


標籤: DNSInfoblox
上一篇文章

Red Hat Enterprise Linux 9 重新定義自公有雲到邊緣的創新

下一篇文章

HPE推出大規模AI開發與訓練模型解決方案,加速AI從概念驗證到生產旅程

相關文章

1200630 (1)
新聞速寫

AI 應用新趨勢 UiPath 推新一代代理型自動化平台

2025-07-01
OPSWAT
新聞速寫

OPSWAT 與 SentinelOne 建立 OEM 合作關係,導入AI強化多層次惡意軟體偵測能力

2025-07-01
OPSWAT
新聞速寫

地方政府對資安解決方案需求提升!日本地方政府如何透過OPSWAT MetaDefender Core 確保檔案安全

2025-07-01
下一篇文章
Ea695889 508f 434f B42a 918eb362a4c8

HPE推出大規模AI開發與訓練模型解決方案,加速AI從概念驗證到生產旅程

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • 令人心驚的資安 攻擊事件歷歷在目
  • 破解偽臉陷阱:臉部融合攻擊偵測(MAD)成為AI資安新戰場
  • 汽車運算平台標準化 Arm Zena CSS 加速 AI 應用與開發
  • AI 應用新趨勢 UiPath 推新一代代理型自動化平台
  • 人臉導購與桌面偵測 金色三麥端出 AI 餐酒新體驗

📈 CIO點閱文章週排行

  • ASUS NUC 15 Pro

    那可太厲害!華碩NUC 15 Pro系列迷你電腦 釋放AI極致潛能

    0 分享
    分享 0 Tweet 0
  • Rovo AI 三利劍 引領企業轉型 Linktech 攜手 Atlassian 以 AI 賦能企業

    0 分享
    分享 0 Tweet 0
  • 健康台灣深耕計畫下的科技角色與挑戰

    0 分享
    分享 0 Tweet 0
  • 若見到三星李在鎔,我要送給他這句話

    0 分享
    分享 0 Tweet 0
  • AI 影響勞動市場的綜合性指標

    0 分享
    分享 0 Tweet 0
  • TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    0 分享
    分享 0 Tweet 0
  • AI 導入對大型企業是良藥還是毒藥

    0 分享
    分享 0 Tweet 0
  • AI 如何透過 FHIR 與 HIS 無縫整合

    0 分享
    分享 0 Tweet 0
  • 人工智慧驅動的預測內容行銷 ─ 滿足全球 B2B 科技產品客戶需求

    0 分享
    分享 0 Tweet 0
  • NVIDIA 黃仁勳:代理式人工智慧(Agentic AI)引領產業變革,數位員工時代來臨

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

1200 2g9a0272f

【專訪】新光人壽資訊長林國彬

從數位扎根著手 驅動轉型有成 新光人壽的數位發展策略,是遵循新光金控設定以「數位

1200 4v7a4774拷貝

善用Adobe Magento 飛象資訊快速打造電商網站

全球約25%電商使用Magento平台,關鍵在於易於使用,可增加產品銷售數字,降

製造網頁文章首圖1200x630 (2)

製造業 IT 投資重點

2023 CIO大調查 ─ 資訊長的 IT 投資解方 過去三年在疫情蔓

1200 竣盟科技總經理鄭加海

【台灣資安業者巡禮】竣盟科技從資安法規出發 打造合宜資安架構

市面上資安解決方案玲琅滿目,加上多數都是以技術面為訴求,也造成企業選擇上的困擾。

開版大圖 1200

中華醫學會年會交流分享 AI成關注焦點

中華醫學會2020年年會在6月6日於臺北榮民總醫院舉行,特別採用同步視訊與現場會

Chicago Skyline Aerial View At Dusk

從企業資料中汲取出更多的價值

IDC調查:DataOps 是被低估的成長動力 當前全球經濟受到疫情重創,不論大

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音