• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 供應商視野

強化雲端基礎建設 提升企業效率與安全性

2020-09-02
分類 : 供應商視野
0
A A
0
1200 shutterstock 67370983

若想避免安全危機,企業應選擇有效的防護解決方案,以確保其雲端服務的能見度、有效控制和可信度,能妥善保護企業的雲端應用程式、基礎設施及資料,並提供客戶在雲端上高效、安全地運作其業務。

文/劉基章(Check Point台灣區總經理)


大​眾通常不會懷疑雲端服務供應商及其提供的安全保護措施,認為資料只要是放在雲端,防護罩就會天衣無縫地展開。但事實上,如果沒有搭配防護能力嚴密的技術,雲端基礎建設也可能受到攻擊,尤其隨著雲端服務使用者大幅成長,雲端基礎建設開始遭受越來越多威脅。而觀察常見的雲端漏洞還會發現,終端應用程式往往也是漏洞所在,其餘防禦力低落的區塊也包括了不安全的組態設定、易受攻擊的應用程式以及地端到雲端的資料傳輸連線安全等。

為了驗證雲端基礎建設是否真的安全無虞,Check Point Research 進行一系列的研究,並揭露 Azure Stack 和Azure雲端平台上所發現的各種常見攻擊途徑和漏洞。Azure Stack 是微軟雲端運算服務平臺Azure的一套產品組合,可將Azure服務和功能擴展至從資料中心到端點和遠端辦公室等任何環境。該產品組合支援能跨點建構、部署和運作的混合式及邊緣運算應用,並提供豐富的選擇以靈活滿足不同工作量和各種企業需求。

Check Point 研究人員發現透過 Azure Stack 中的漏洞,能截取使用者的螢幕截圖及Azure基礎設施裝置中的敏感資訊。此安全漏洞將使駭客能獲取所有在裝置上運行Azure的企業的敏感資訊。駭客會先取得 Azure Stack 入口網站的訪問權限,讓使用者發送未經身份驗證的HTTP請求,包含提供螢幕截圖以及有關使用者和基礎設施裝置的資訊。 除此之外,我們也證明了駭客可在Azure雲端中建立免費帳戶並執行惡意Azure功能來破壞使用者應用程式、資料和帳戶。最後,駭客可能會控制整個Azure伺服器,進而控制所有公司程式碼。

上述漏洞(編號CVE-2019-1372 和 CVE-2019-1234)已由微軟修復,微軟也確認這些漏洞與 Azure Cloud 和 Azure Stack 相關。

雲端守門員 提供企業全面性安全防護

隨著雲端運算益發盛行,許多企業除了將內部的各類機密資訊傳送至雲端存放之外,使用者的個人資料也同時大量儲存在雲端裡。因此,雲端資產是否受到妥善保護這件事,儼然成為多數企業在數位轉型過程中的重點考量。 Check Point的CloudGuard系列產品應運而生,協助全球各類型的企業防禦第五代網路攻擊(由網路、雲端及行動裝置等多重管道滲透),取得零時差的資安威脅防護,扮演著「雲端守門員」的角色。

以澳洲非營利(Australian Non-Profit)為例,這是一個在澳洲有3500名職員的社區服務組織。為了最佳化組織的客戶關係管理,他們的工程團隊使用微軟的雲端運算服務 Microsoft Azure,並部署了各階段的資料雲端化計劃,很多牽涉到客戶私人資訊的檔案因此都被置放在企業的雲端裡面。

當時工程團隊提出的訴求是在網路及他們的伺服器間架構一個使用簡便、可高度管理並具備良好整合性功能的智慧防火牆。最後他們選擇了 CloudGuard IaaS 來鞏固 Microsoft Azure 基礎建設的安全性,在兩者密切的搭載配合下,ANAC的雲端資產擁有了更完善的保護,CloudGuard IaaS在運用上的延展性,也讓這個組織的IT團隊可以更安心地鋪排下階段的資料雲端化計畫。

在使用雲端應用時,企業常常忽略了安全防護,就好像雲端服務是在自家後院受柵欄保護般安全。人們很容易忘記,儘管在企業辦公室內工作,但使用企業網路連接的裝置,實際上正與組織外部託管的雲端服務進行傳輸。針對行動裝置、雲端及企業內部網路為目標的第五代網路攻擊,以大規模且快速攻擊為特色,類似這種尖端的攻擊,能輕易通過現今大多數組織採用的傳統靜態偵測型防禦機制。由於雲端資產屬於雲端服務提供者及一般使用者共同擁有,往往難以界定安全問題究竟該由誰負責,也很容易引起更多混淆。

Check Point 致力於推動安全技術的發展、努力確保雲端基礎設施的防護,並積極推動業界資訊共享,同時也是希望能夠藉由推廣,提高大家對於資安的意識。潛在的安全風險能帶來巨大的損失,網路釣魚和資料外洩使全球品牌在市場價值和品牌名聲方面付出了慘痛的代價。

標籤: ACNCCheckPoint基礎建設雲端
上一篇文章

VMware調研顯示亞太高增長企業透過現代化應用實現組織創新

下一篇文章

台灣二版 總代理【Safe-T零信任網路存取 (ZTNA) 解決方案】

相關文章

I172d14 1
供應商視野

如映 CyberEyes 平台助肯驛國際轉型成功,強化市場競爭力

2025-10-09
I172d13 1
供應商視野

NTT DATA 豐富能量推動生成式 AI 最佳助手

2025-10-08
是方電訊國際級中立水冷 AI資料中心拎包入住服務方案
供應商視野

是方電訊國際級中立水冷 AI資料中心拎包入住服務方案

2025-09-23
下一篇文章
台灣二版 總代理【Safe-T零信任網路存取 (ZTNA) 解決方案】

台灣二版 總代理【Safe-T零信任網路存取 (ZTNA) 解決方案】

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • AI 預算規劃:定義與衡量 AI 策略的價值
  • 炬識推全新資料管理系統 拿下金控首例知識管理顧問合約
  • Plaud 推全球首款 AI 智慧筆記 最快年底來臺設辦公室
  • 雄獅斥資 3 億推 AI 轉型 智慧客服與 RPA 導入營運核心
  • L.K.C. Lab 與 Progress Software 攜手合作 驗證資安防護能力

📈 CIO點閱文章週排行

  • I172y02

    【專訪】櫻花集團總經理李惠恂

    0 分享
    分享 0 Tweet 0
  • 透過 ISO 42001 規範進行 AI 與 Data 治理

    0 分享
    分享 0 Tweet 0
  • 跨越 AI 鴻溝:影子 AI 與超級使用者

    0 分享
    分享 0 Tweet 0
  • 英特爾公布Panther Lake架構 首款採用18A製程打造的AI PC平台

    0 分享
    分享 0 Tweet 0
  • 生成式 AI 標準化根因分析

    0 分享
    分享 0 Tweet 0
  • 歐美 AI 法規陸續底定,導入 ISO 42001 將事半功倍

    0 分享
    分享 0 Tweet 0
  • 量子 AI 將會開發每個人的無限潛力

    0 分享
    分享 0 Tweet 0
  • L.K.C. Lab 與 Progress Software 攜手合作 驗證資安防護能力

    0 分享
    分享 0 Tweet 0
  • CQL 系列報導 ─ CQL 應用與推廣策略解析

    0 分享
    分享 0 Tweet 0
  • AMD與OpenAI宣布策略性合作,攜手部署6GW AMD GPU運算資源

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

I171s03 1 (1)

【醫療業】AI 的實踐與戰略抉擇:歐盟洞察對 CIO 的啟示

歐盟今年有發布的《人工智慧在醫療領域部署研究最終報告》指出 AI 的價值。然而,

Owennini1200

從護國神山到護國群山,台灣半導體產業升級的大好機會

文/林宏文 今年台灣半導體展 SEMICON Taiwan 2025 盛大展出,

I172d16

歐美 AI 法規陸續底定,導入 ISO 42001 將事半功倍

ISO 42001 助力 AI 轉型之路 透過 AI 進行轉型,已經是當前企業重

I172d06

重視企業 AI 使用流暢度

文/洪為璽 近年來,企業界談論人工智慧(AI)時,最常見的切入點是「AI 準備度

120063009154

【影】移動新未來 曾鑫城:無人車發展有三大驅動力

文/鄭宜芬 在自駕科技與智慧交通迅速崛起的時代,無人車已不再只是科幻電影裡的情節

120063009182

黃志芳:地緣政治推升無人機、無人船等軍工產業成焦點

文/鄭宜芬 地緣政治讓全球越趨重視軍工產業,外貿協會董事長黃志芳 18 日於「2

I171s07

生成式 AI 標準化根因分析

生成式 AI 企業活化應用系列( 1 ) 在瞬息萬變的產業環境下,能夠將數位科技

I171s13

【汽車製造】Bentley Motors 智能引擎驅動奢華

在英國克魯郡的「夢工廠」裡,Bentley Motors,這個以精湛工藝聞名於世

120063010031

【專訪】數位發展部資通安全署署長蔡福隆

國家級防護戰略 落實全社會資安韌性 數位發展部資通安全署自 2022 年成立以來

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音