• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

Pentera 攜手 ABPSECURITE 安普新科技力推自動安全驗證,不靠模擬猜測展現真實攻擊鏈

2025-04-08
分類 : 新聞速寫
0
A A
0
ABPSECURITE安普新科技在臺灣獨家代理Pentera,由左至右為安普新科技總經理Coco Chiu,Pentera 亞太及日本業務副總裁Michael Tan,安普新科技技術總監OuTian Liu

ABPSECURITE安普新科技在臺灣獨家代理Pentera,由左至右為安普新科技總經理Coco Chiu,Pentera 亞太及日本業務副總裁Michael Tan,安普新科技技術總監OuTian Liu

文/安普新科技

2023年Gartner提出「持續威脅暴露管理」框架 (Continuous Threat Exposure Management,CTEM),建議自主持續進行安全測試並修復,以降低風險,到了去年 (2024),更進一步將「對抗性暴露驗證」(Adversarial Exposure Validation) 首度納入資安技術成熟度曲線,堪稱意義重大。因為在資安攻防,守方始終落居下風;所以企業急欲找到持續評估、排序、驗證與修復攻擊風險的工具,加速應對資安威脅。

如同人體,與其不舒服就瞎猜症狀,吃成效不明的補品,不如由醫師從病菌侵入人體的角度,持續做健康檢查,才能精準解除病灶,CTEM 便有異曲同工之妙。綜觀 CTEM 框架,「自動安全驗證」(ASV) 是最受關注的技術,Pentera 即是箇中佼佼者。

Pentera 亞太及日本業務副總裁Michael Tan表示,兩年半前其在新加坡設立亞太總部,至今累積贏得逾50家亞太客戶,遍及電信、金融、製造、關鍵基礎設施(CI)等領域。Pentera 在亞太區100% 採取通路經營策略,在臺灣由獨家代理夥伴ABPSECURITE安普新科技協助推廣。

修復關鍵脆弱點,化解致命資安危機

ASV與入侵及攻擊模擬 (BAS)、紅隊演練有所不同。Michael Tan說,BAS運用腳本(Playbook) 做模擬演練,此做法曾經有效,因過去駭客也利用腳本進行攻擊,如今改採自動化與AI技術組成複雜攻擊模式,使BAS邊際效應驟減。反觀Pentera從駭客視角展開精確的攻擊模擬,和BAS有明顯差異。

至於紅隊演練,多數企業受限於人力和預算,每年僅執行一或兩次,且依照明確的KPI目標來發動驗證,例如從A點打穿B點;礙於驗證頻率低、未檢測路徑多,難免存有其他漏洞而不自知。ASV為持續性的真實驗證,不受特定時間或KPI約束;透過頻繁驗證,為用戶持續呈現從出發點到最後終點 (如破解密碼、完成病毒散播) 的真實攻擊鏈,讓所有關鍵脆弱環節無所遁形,且一併提供修補建議。

Pentera已提出三項ASV產品。一是「Core」,定位在從內網到外網的地端驗證平台。二是「Surface」,為外網驗證平台。三是去年新增的「Cloud」,雙向呈現從地到雲、從雲到地的攻擊鏈,是罕見能真實驗證混合雲風險的方案。上述產品操作門檻低,只需要簡單操作滑鼠鍵盤,就能駕馭驗證工作。此外Pentera近期推出Cyber​​ Pulse,提高攻擊方法的更新頻率,從以往每1~2月一次縮短為每10~14天一次,以因應當前攻擊快速翻新的態勢。

Pentera價值在於讓企業在時間物力有限的情況下,優先修補關鍵弱點,截斷Kill Chain,因而讓CISO愛不釋手;連一向對新科技態度保守的日本企業都大力擁抱Pentera,屢屢出現測試完直接買單之例,至於東協地區大量企業或機構,亦經常展現更快更高的接受度。具體來說近年接踵而至的攻擊事件,確實不斷推高Pentera品牌能見度。

譬如幾年前在Windows AD提權的常用手法PetitPotam及DFSCoerce引發大規模災情前,Pentera已運用此手法提早發現客戶端AD網域的風險,進而幫助客戶做好準備,及早建立抗體。另近期勒索軟體駭客CrazyHunter頻頻犯案,接連肆虐臺灣多家醫療院所與上市櫃企業,掀起極大恐慌,使不少機構對Pentera投以更多關注;因為Pentera的Ransomware Ready模組匯集當今世上最新也最具殺傷力的勒索軟體,能在客戶環境安全地模擬這些勒索攻擊,找出可能被攻擊者利用的弱點與橫向移動路徑,幫助客戶預先「接種疫苗」、達到趨吉避凶。 Pentera有鑑於ABPSECURITE安普新科技積極投注資源,已發展完整支援團隊,能妥善服務經銷夥伴與潛在客戶,因而對其委以重任、賦予臺灣獨家代理資格,幫助更多臺灣企業快速增強資安韌性。

標籤: CTEMPentera安普新科技持續威脅暴露管理自動安全驗證
上一篇文章

華碩榮獲三大國際永續獎領航綠色轉型

下一篇文章

昕力資訊將於越南南草健工業園導入 AI 結合 ESG 方案 打造永續科技生態園區典範

相關文章

新聞速寫

Arm Unlocked Taipei 2025 深化生態系合作 打造智慧運算未來

2025-11-18
12006301118
新聞速寫

電商業務滲透新市場 驅動 Appier 業務動能成長

2025-11-18
◤友達光電旗下的宇沛永續以實證經驗打造產業「雙軸轉型」的關鍵基石,攜手為企業提供兼具競爭力與永續力的落地方案。左起宇沛永續資深總監趙新民博士、宇沛永續董事長李孝忠。
Sponsors

宇沛永續以實戰經驗砌成智慧製造方案 產業推動雙軸轉型最佳助手

2025-11-17
下一篇文章
前排中間為 GGI Technology 執行長 Ms. Nguyen Thuy Anh(左)與 Shinec 董事長 Mr. Pham Hong Diep(右)持合約握手合影。昕力資訊副總經理簡怡雯、越南昕力資訊總經理 Mr. Do Vuong Phong、ESG 專家 Dr. Nguyen Kim Anh,以及 Shinec 高層出席當日簽約儀式。

昕力資訊將於越南南草健工業園導入 AI 結合 ESG 方案 打造永續科技生態園區典範

追蹤我們的 Facebook

近期文章

  • AI Factory 助攻 製鞋業邁向智慧製造
  • Arm Unlocked Taipei 2025 深化生態系合作 打造智慧運算未來
  • 電商業務滲透新市場 驅動 Appier 業務動能成長
  • 投球軌跡誤差<1 cm 棒球科技「鷹眼」精準度直逼 MLB
  • 智慧杆示範場域 松菸以 AI 即時監測提升城市服務

📈 CIO點閱文章週排行

  • 釣魚網站以假亂真

    【全支付盜刷事件】你需要知道:偽冒釣魚如何發生、該如何判斷與應對

    0 分享
    分享 0 Tweet 0
  • Citrix Asean 攜手邁達特推廣 Citrix VDI

    0 分享
    分享 0 Tweet 0
  • 【專訪】數位發展部部長林宜敬

    0 分享
    分享 0 Tweet 0
  • 2025 CISO Insight 資安調查報告

    0 分享
    分享 0 Tweet 0
  • AI 結合醫療資料,Absci 引領 AI 篩選藥物浪潮

    0 分享
    分享 0 Tweet 0
  • 台灣金融 AI 大語言模型之發展與產業應用

    0 分享
    分享 0 Tweet 0
  • 頂尖 CIO 如何規劃 AI 預算取得成功?

    0 分享
    分享 0 Tweet 0
  • 【策略黑客術 Part 1】以提示工程瞬間跑完四大分析

    0 分享
    分享 0 Tweet 0
  • 台灣邁向主權 AI 新紀元

    0 分享
    分享 0 Tweet 0
  • 臺灣智慧醫療學校 11/19上線 培訓四大 CMIO 職能

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

I171s12

ESG 與永續發展

2025 CIO Insight 調查解析系列 到 2030 年僅剩 5 年,全

1200630

【專訪】鄧白氏國際市場首席營運長鮑文安

三大信任架構 打造全球化數據生態 面對資料爆炸與監管壓力升高的雙重挑戰,企業唯有

1200630

生成式 AI 重塑金融服務 邁向自主決策

生成式 AI、區塊鏈與 AI 代理改寫金融營運模式,從保險核保、資產管理到風控防

I172s03b

企業 AI 預算規劃的方法論與實戰策略

本篇將以 BCG 與 IDC 的最新方法論為骨架,結合成本控制、投資優先級、治理

I172s15 1

台灣金融 AI 大語言模型之發展與產業應用

在地化、合規化與普惠化三路並進 台灣憑藉深厚金融資料與健全監管,積極打造本土金融

I172s11

RWA、代幣化,以及虛擬資產佈局

文/黃啟誠 想像一下,如果我們能把台灣這塊土地上最棒的資產,比如台北信義區的黃金

00

智慧車電自駕車場域啟用 助攻產業加速研發驗證與國際接軌

文/鄭宜芬 東南亞首座具備全天候、全速域及全車種驗證能力的「智慧車電自駕車場域」

I172s20

AI 結合醫療資料,Absci 引領 AI 篩選藥物浪潮

為解決傳統藥物開發流程過長的痛點,Absci 運用超過百萬筆蛋白質資料訓練 AI

1200 adobestock 1232856033

即問即答 AI 企業助理

文/葉宏謨 沒有資料就沒有 AI。AI 可以畫出歷史上任何偉大畫家風格的畫作,可

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音