• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

Attivo Networks保護AD三部曲── 第一步掃描

2021-10-26
分類 : 新聞速寫
0
A A
0
Attivo Networks保護AD三部曲── 第一步掃描

為獲取龐大經濟利益,駭客對企業攻擊從來沒有停止過,也對政府、民間組織造成極大傷害。近期台灣民眾印象最深刻的事件,莫過於2020年中油、台塑接連爆發內部系統遭到駭客入侵的案例,除了儲存的檔案均無法開啟之外,內部營運也受到嚴重影響,更導致部分付款機制無法正常使用,讓不少民眾的日常生活受到影響。而2019年爆發22家醫院遭到勒索軟體綁架事件,無疑是對台灣醫療體系投下震撼彈,感染途徑是透過國內的健保VPN網路,當時一度導致系統當機,其中有醫院為了能夠快速復原支付了勒索贖金並取回解密金鑰;也有醫院短時間內即確認資料庫遭受勒索病毒感染,並立即進行網路隔離與清查;同時,也有醫院成功擋下勒索病毒,因此不受此次事件影響。

橙鋐科技技術副總林秉忠表示,這兩起事件表面上看起來似乎沒有關聯,背後策劃攻擊的駭客組織也不相同,但其實都採取相近的攻擊模式,即入侵企業內部網路之後,開始針對Active Directory (AD)發動攻擊,藉此取得高權限帳戶後,偷偷竊取商業機密或入侵合作夥伴。事實上,2021年美國石油運輸管業者遭到入侵的事件,其實也是採取類似的攻擊模式。

AD重要性與日俱增  Attivo Networks提供最佳保護力

數位化程度愈高的企業,對AD仰賴程度日深,便於管理員工的帳號、密碼、資料存取權限等,堪稱是公司內部最重要的數位資產,所以自然也成為駭客鎖定的攻擊目標。市面上存在許多針對AD量身打造的攻擊工具,駭客除了會藉此找出AD機制的弱點和漏洞之外,也能藉此得知哪些服務帳戶有特權、哪台機器可提升帳戶的權限,乃至於哪些憑據可用於建立永久性的權利等。特別是駭客團體之間還能彼此分享情資,對於企業威脅更是難以言喻。

林秉忠指出,現今保護AD安全已經成為企業不容忽視的重要措施,市面上亦有業者推出相關產品,可惜幾乎清一色都是採取偵測惡意程式的作法,在駭客攻擊手法進化下,保護能力多半有限。而專業資安服務供應商–橙鋐科技所獨家代理的欺敵技術領導品牌Attivo Networks採取內部專利設計的掃描、修正屏蔽、誘捕等三階段機制,透過ADAssessor、ADSecure 、TreatDedend等模組之間的搭配,可真正達到保護公司AD環境安全的目的。正因如此,Attivo Networks被Wellington Research列為欺敵技術的領導象限第一名、同時也被Gartner評比為功能 最強大、齊全且易於使用的服務。

活用ADAssessor 挖出AD潛在漏洞

知己知彼、百戰百勝,是千古不變的定律。企業若要避免發生AD遭駭客入侵的憾事,首要工作自然是必須了解現行AD機制存在哪些漏洞,才能採取相對應的修正或改善策略。因此,Attivo Networks保護AD安全的第一個步驟,就是讓資安人員運用ADAssessor 進行掃描,提升對內部網域的可視化程度,了解真正的問題。

林秉忠說,ADAssessor的最大特色之一, 不需要對既有 AD架構進行任何異動,只需在任何一台屬於AD環境中的電腦或虛擬機器中,安裝掃描程式即可。ADAssessor不會對 AD 架構進行破壞性的設定,而是會模擬駭客手法查詢 AD設定。當掃描評估完成,系統會自動產生評估報告,並將資料彙整至管理平台,作為後續改善的參考依據。

資安人員從ADAssessor的管理介面中,即可獲得豐富且多元的訊息,首先是完整掃描後所偵測到的漏洞,以及該漏洞所產生的影響。系統會使用易於理解的說明,協助資安人員逐步進行補救與改善,解決AD環境中的風險。其次,在權限地圖中,系統會提供完整之端點權限可視性,以及標示有高風險權限的端點裝置。資安人員可藉此清楚掌握公司內部權限使用狀況,以及可能遭受駭客利用來攻擊的錯誤設定,也能藉此移除不必要之端點權限,無形中自然可提升AD防護等級。

除了第一次安裝時會執行全系統掃描之外,ADAssessor後續也會透過持續監控與偵測等機制,找出最新發現的漏洞以及攻擊事件;如可能讓攻擊者能橫向移動的漏洞 、容易被攻擊者利用的危險身分識別委派 、即時偵測進階攻擊,以及AD架構的大範圍的異常變更等等。當發現有威脅或漏洞產生,系統會立即發出告警訊息,並且將威脅偵測及告警等資訊,同步發送至雲端 Attivo 管理平台,方便資安團隊在第一時間處理。

現今駭客並非採取針對閘道端的強力攻擊,而是透過社交工程、垃圾郵件等迂迴方式入侵,除能躲避資安設備的偵測外,也能在企業不知情的環境下,逐步控制整個AD環境,並竊取商業機密販售。而 Attivo Networks ADAssessor正是能協助企業找出潛在漏洞,降低資安事件發生機率的最佳解決方案。

標籤: Attivonetworks橙鋐
上一篇文章

Check Point Research 指出 2021 年全台機構受勒索軟體攻擊比例年增 74%

下一篇文章

近六成台灣中小企業曾於一年內遭受網路攻擊

相關文章

1200630 (1)
新聞速寫

統一資訊強化內部開發效能 加速推進數位與雲端轉型

2025-06-12
Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
新聞速寫

Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍

2025-06-11
華碩領航資安專利布局 榮獲後量子密碼CAVP認證
新聞速寫

華碩領航資安專利布局 榮獲後量子密碼CAVP認證

2025-06-11
下一篇文章
近六成台灣中小企業曾於一年內遭受網路攻擊

近六成台灣中小企業曾於一年內遭受網路攻擊

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • 金融科技是美中角力下跨境支付的解答
  • 數位轉型不靠喊單 Q Burger 實現早餐營運差異化
  • 統一資訊強化內部開發效能 加速推進數位與雲端轉型
  • Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
  • 華碩領航資安專利布局 榮獲後量子密碼CAVP認證

📈 CIO點閱文章週排行

  • ISO 27701 新版將面世,PIMS 標準出新版,個資保護國內外升級

    ISO 27701 新版將面世,PIMS 標準出新版,個資保護國內外升級

    0 分享
    分享 0 Tweet 0
  • TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    0 分享
    分享 0 Tweet 0
  • AI 代理驅動認知 ERP 發展

    0 分享
    分享 0 Tweet 0
  • 雷虎無人艇失聯與尋獲事件,挑戰的關鍵技術

    0 分享
    分享 0 Tweet 0
  • 【專訪】國立陽明交通大學校長林奇宏

    0 分享
    分享 0 Tweet 0
  • 作業系統(OS)安全

    0 分享
    分享 0 Tweet 0
  • 白宮發布重要的無人機政策行政命令的啟示及產業商機

    0 分享
    分享 0 Tweet 0
  • 台灣航太與造船業的文藝復興:打造無人載具新未來

    0 分享
    分享 0 Tweet 0
  • NVIDIA 黃仁勳:代理式人工智慧(Agentic AI)引領產業變革,數位員工時代來臨

    0 分享
    分享 0 Tweet 0
  • 經濟部頒發創新發明雙獎 政府擬推 AI 十大建設

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

Data Network Concept

資安法歷經五年 順應時事修法完善

資通安全管理法遵與實務的兩難?(上) 資安法公布歷經五年,相關時空背景變化下,亦

Cio大調查

2021年IT趨勢即將揭曉 敬請期待!

2020-21 CIO大調查 [social-share] 超前部署科技 開展企

Unabiz 1200

優納比善用Sigfox與AWS 搶攻物聯網商機有成

優納比(UnaBiz)使用AWS多年,對 Lambda、Dynamo DB、SNS、Cloudwatch、AppSync等服務相當熟悉。尤其該公司更進一步在AWS平台上開發UnaConnect,滿足各種物聯網專案需求。

1200零壹科技副總經理鄭淑芬

企業建構完美WFH 零壹推出AOD隨選雲服務

COVID-19延燒至今,讓居家辦公可能成為後疫情時代的日常。零壹科技AOD隨選

◤ 中華資安國際鑑識暨健診部經理劉叡。

中華資安國際一站式服務 助企業落實 IEC 62443

第十屆製造業CIO論壇台北場 由於產線停機造成往往高達百萬美元損失,因此製造業對

1200 圖靈鏈促tepa聯盟成立

以區塊鏈鎖定數位學歷 圖靈鏈促成TEPA成立

圖靈鏈運用區塊鏈技術於學習履歷之中,目前已有逾30所大專院校、教育機構採用圖靈證

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音