• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

Attivo Networks保護AD三部曲── 第一步掃描

2021-10-26
分類 : 新聞速寫
0
A A
0
Attivo Networks保護AD三部曲── 第一步掃描

為獲取龐大經濟利益,駭客對企業攻擊從來沒有停止過,也對政府、民間組織造成極大傷害。近期台灣民眾印象最深刻的事件,莫過於2020年中油、台塑接連爆發內部系統遭到駭客入侵的案例,除了儲存的檔案均無法開啟之外,內部營運也受到嚴重影響,更導致部分付款機制無法正常使用,讓不少民眾的日常生活受到影響。而2019年爆發22家醫院遭到勒索軟體綁架事件,無疑是對台灣醫療體系投下震撼彈,感染途徑是透過國內的健保VPN網路,當時一度導致系統當機,其中有醫院為了能夠快速復原支付了勒索贖金並取回解密金鑰;也有醫院短時間內即確認資料庫遭受勒索病毒感染,並立即進行網路隔離與清查;同時,也有醫院成功擋下勒索病毒,因此不受此次事件影響。

橙鋐科技技術副總林秉忠表示,這兩起事件表面上看起來似乎沒有關聯,背後策劃攻擊的駭客組織也不相同,但其實都採取相近的攻擊模式,即入侵企業內部網路之後,開始針對Active Directory (AD)發動攻擊,藉此取得高權限帳戶後,偷偷竊取商業機密或入侵合作夥伴。事實上,2021年美國石油運輸管業者遭到入侵的事件,其實也是採取類似的攻擊模式。

AD重要性與日俱增  Attivo Networks提供最佳保護力

數位化程度愈高的企業,對AD仰賴程度日深,便於管理員工的帳號、密碼、資料存取權限等,堪稱是公司內部最重要的數位資產,所以自然也成為駭客鎖定的攻擊目標。市面上存在許多針對AD量身打造的攻擊工具,駭客除了會藉此找出AD機制的弱點和漏洞之外,也能藉此得知哪些服務帳戶有特權、哪台機器可提升帳戶的權限,乃至於哪些憑據可用於建立永久性的權利等。特別是駭客團體之間還能彼此分享情資,對於企業威脅更是難以言喻。

林秉忠指出,現今保護AD安全已經成為企業不容忽視的重要措施,市面上亦有業者推出相關產品,可惜幾乎清一色都是採取偵測惡意程式的作法,在駭客攻擊手法進化下,保護能力多半有限。而專業資安服務供應商–橙鋐科技所獨家代理的欺敵技術領導品牌Attivo Networks採取內部專利設計的掃描、修正屏蔽、誘捕等三階段機制,透過ADAssessor、ADSecure 、TreatDedend等模組之間的搭配,可真正達到保護公司AD環境安全的目的。正因如此,Attivo Networks被Wellington Research列為欺敵技術的領導象限第一名、同時也被Gartner評比為功能 最強大、齊全且易於使用的服務。

活用ADAssessor 挖出AD潛在漏洞

知己知彼、百戰百勝,是千古不變的定律。企業若要避免發生AD遭駭客入侵的憾事,首要工作自然是必須了解現行AD機制存在哪些漏洞,才能採取相對應的修正或改善策略。因此,Attivo Networks保護AD安全的第一個步驟,就是讓資安人員運用ADAssessor 進行掃描,提升對內部網域的可視化程度,了解真正的問題。

林秉忠說,ADAssessor的最大特色之一, 不需要對既有 AD架構進行任何異動,只需在任何一台屬於AD環境中的電腦或虛擬機器中,安裝掃描程式即可。ADAssessor不會對 AD 架構進行破壞性的設定,而是會模擬駭客手法查詢 AD設定。當掃描評估完成,系統會自動產生評估報告,並將資料彙整至管理平台,作為後續改善的參考依據。

資安人員從ADAssessor的管理介面中,即可獲得豐富且多元的訊息,首先是完整掃描後所偵測到的漏洞,以及該漏洞所產生的影響。系統會使用易於理解的說明,協助資安人員逐步進行補救與改善,解決AD環境中的風險。其次,在權限地圖中,系統會提供完整之端點權限可視性,以及標示有高風險權限的端點裝置。資安人員可藉此清楚掌握公司內部權限使用狀況,以及可能遭受駭客利用來攻擊的錯誤設定,也能藉此移除不必要之端點權限,無形中自然可提升AD防護等級。

除了第一次安裝時會執行全系統掃描之外,ADAssessor後續也會透過持續監控與偵測等機制,找出最新發現的漏洞以及攻擊事件;如可能讓攻擊者能橫向移動的漏洞 、容易被攻擊者利用的危險身分識別委派 、即時偵測進階攻擊,以及AD架構的大範圍的異常變更等等。當發現有威脅或漏洞產生,系統會立即發出告警訊息,並且將威脅偵測及告警等資訊,同步發送至雲端 Attivo 管理平台,方便資安團隊在第一時間處理。

現今駭客並非採取針對閘道端的強力攻擊,而是透過社交工程、垃圾郵件等迂迴方式入侵,除能躲避資安設備的偵測外,也能在企業不知情的環境下,逐步控制整個AD環境,並竊取商業機密販售。而 Attivo Networks ADAssessor正是能協助企業找出潛在漏洞,降低資安事件發生機率的最佳解決方案。

標籤: Attivonetworks橙鋐
上一篇文章

Check Point Research 指出 2021 年全台機構受勒索軟體攻擊比例年增 74%

下一篇文章

近六成台灣中小企業曾於一年內遭受網路攻擊

相關文章

1200630
新聞速寫

高於亞太 85% 臺灣 AI 原生世代使用 AI、六成重視職場 AI 隱私與資安

2025-11-12
台達亮相2025台北國際自動化工業大展
新聞速寫

Palo Alto Networks 發表 Prisma AIRS 2.0 守護 AI 代理安全新時代

2025-11-06
台達亮相2025台北國際自動化工業大展
新聞速寫

卡巴斯基推出新一代安全 XDR 優選版專為中型企業設計的尖端網路安全解決方案

2025-11-06
下一篇文章
近六成台灣中小企業曾於一年內遭受網路攻擊

近六成台灣中小企業曾於一年內遭受網路攻擊

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • 高於亞太 85% 臺灣 AI 原生世代使用 AI、六成重視職場 AI 隱私與資安
  • Radware 攜手聚上雲 助企業提升防護力
  • AI 結合醫療資料,Absci 引領 AI 篩選藥物浪潮
  • 從專案到平台仰賴 IT 與 OT 協作
  • RWA、代幣化,以及虛擬資產佈局

📈 CIO點閱文章週排行

  • 1200x630 2025 ciso insight green

    2025 CISO Insight 資安調查報告

    0 分享
    分享 0 Tweet 0
  • 【策略黑客術 Part 1】以提示工程瞬間跑完四大分析

    0 分享
    分享 0 Tweet 0
  • 宇沛永續以實戰經驗砌成智慧製造方案 產業推動雙軸轉型最佳助手

    0 分享
    分享 0 Tweet 0
  • 提示工程已死!情境工程成為 GenAI 新顯學

    0 分享
    分享 0 Tweet 0
  • 企業 AI 預算規劃的方法論與實戰策略

    0 分享
    分享 0 Tweet 0
  • 【專訪】數位發展部部長林宜敬

    0 分享
    分享 0 Tweet 0
  • 台灣金融 AI 大語言模型之發展與產業應用

    0 分享
    分享 0 Tweet 0
  • RWA、代幣化,以及虛擬資產佈局

    0 分享
    分享 0 Tweet 0
  • AI 預算規劃:定義與衡量 AI 策略的價值

    0 分享
    分享 0 Tweet 0
  • 電力需求爆增 AI帶來電源產業新機會

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

00

智慧車電自駕車場域啟用 助攻產業加速研發驗證與國際接軌

文/鄭宜芬 東南亞首座具備全天候、全速域及全車種驗證能力的「智慧車電自駕車場域」

I172s03c

頂尖 CIO 如何規劃 AI 預算取得成功?

在 AI 驅動的競爭時代,全球頂尖 CIO 精準規劃預算,將每一筆投資轉化為可衡

1200630 10172

經濟部 6 年投 442 億發展無人機 鎖定國防與產業雙軸升級

文/鄭宜芬 為打造無人機非紅供應鏈,行政院院會 16 日通過「無人載具產業發展統

圖三

產發署 TAITRONICS 2025 秀 96 項 AI 技術 跨域創新應用

文/鄭宜芬 經濟部產業發展署以「智慧驅動,創新應用」為核心籌設主題館,22 日於

1200630 10174

跨域整合、強化可視化管理 園管局助企業提升供應鏈韌性

文/鄭宜芬 經濟部產業園區管理局(下稱園管局)為協助園區廠商因應地緣政治與美國關

Evoto

LINE 推進 AI 代理 打造全生態智慧服務與產業聯防機制

文/鄭宜芬 LINE 台灣 22 日舉辦年度記者會 LINE CONVERGE

I172s20

AI 結合醫療資料,Absci 引領 AI 篩選藥物浪潮

為解決傳統藥物開發流程過長的痛點,Absci 運用超過百萬筆蛋白質資料訓練 AI

I172d11 (1)

選對題目比什麼技術都重要

地端 LLM 導入系列報導之三:應用場域篇 導入地端 LLM 成功與否,關鍵不在

Owennini1200

電力需求爆增 AI帶來電源產業新機會

文/林宏文 日前我訪問廣閎科技董事長林明璋,談到廣閎在電源 IC 領域創業 18

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音