• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

Attivo Networks保護AD三部曲── 第一步掃描

2021-10-26
分類 : 新聞速寫
0
A A
0
Attivo Networks保護AD三部曲── 第一步掃描

為獲取龐大經濟利益,駭客對企業攻擊從來沒有停止過,也對政府、民間組織造成極大傷害。近期台灣民眾印象最深刻的事件,莫過於2020年中油、台塑接連爆發內部系統遭到駭客入侵的案例,除了儲存的檔案均無法開啟之外,內部營運也受到嚴重影響,更導致部分付款機制無法正常使用,讓不少民眾的日常生活受到影響。而2019年爆發22家醫院遭到勒索軟體綁架事件,無疑是對台灣醫療體系投下震撼彈,感染途徑是透過國內的健保VPN網路,當時一度導致系統當機,其中有醫院為了能夠快速復原支付了勒索贖金並取回解密金鑰;也有醫院短時間內即確認資料庫遭受勒索病毒感染,並立即進行網路隔離與清查;同時,也有醫院成功擋下勒索病毒,因此不受此次事件影響。

橙鋐科技技術副總林秉忠表示,這兩起事件表面上看起來似乎沒有關聯,背後策劃攻擊的駭客組織也不相同,但其實都採取相近的攻擊模式,即入侵企業內部網路之後,開始針對Active Directory (AD)發動攻擊,藉此取得高權限帳戶後,偷偷竊取商業機密或入侵合作夥伴。事實上,2021年美國石油運輸管業者遭到入侵的事件,其實也是採取類似的攻擊模式。

AD重要性與日俱增  Attivo Networks提供最佳保護力

數位化程度愈高的企業,對AD仰賴程度日深,便於管理員工的帳號、密碼、資料存取權限等,堪稱是公司內部最重要的數位資產,所以自然也成為駭客鎖定的攻擊目標。市面上存在許多針對AD量身打造的攻擊工具,駭客除了會藉此找出AD機制的弱點和漏洞之外,也能藉此得知哪些服務帳戶有特權、哪台機器可提升帳戶的權限,乃至於哪些憑據可用於建立永久性的權利等。特別是駭客團體之間還能彼此分享情資,對於企業威脅更是難以言喻。

林秉忠指出,現今保護AD安全已經成為企業不容忽視的重要措施,市面上亦有業者推出相關產品,可惜幾乎清一色都是採取偵測惡意程式的作法,在駭客攻擊手法進化下,保護能力多半有限。而專業資安服務供應商–橙鋐科技所獨家代理的欺敵技術領導品牌Attivo Networks採取內部專利設計的掃描、修正屏蔽、誘捕等三階段機制,透過ADAssessor、ADSecure 、TreatDedend等模組之間的搭配,可真正達到保護公司AD環境安全的目的。正因如此,Attivo Networks被Wellington Research列為欺敵技術的領導象限第一名、同時也被Gartner評比為功能 最強大、齊全且易於使用的服務。

活用ADAssessor 挖出AD潛在漏洞

知己知彼、百戰百勝,是千古不變的定律。企業若要避免發生AD遭駭客入侵的憾事,首要工作自然是必須了解現行AD機制存在哪些漏洞,才能採取相對應的修正或改善策略。因此,Attivo Networks保護AD安全的第一個步驟,就是讓資安人員運用ADAssessor 進行掃描,提升對內部網域的可視化程度,了解真正的問題。

林秉忠說,ADAssessor的最大特色之一, 不需要對既有 AD架構進行任何異動,只需在任何一台屬於AD環境中的電腦或虛擬機器中,安裝掃描程式即可。ADAssessor不會對 AD 架構進行破壞性的設定,而是會模擬駭客手法查詢 AD設定。當掃描評估完成,系統會自動產生評估報告,並將資料彙整至管理平台,作為後續改善的參考依據。

資安人員從ADAssessor的管理介面中,即可獲得豐富且多元的訊息,首先是完整掃描後所偵測到的漏洞,以及該漏洞所產生的影響。系統會使用易於理解的說明,協助資安人員逐步進行補救與改善,解決AD環境中的風險。其次,在權限地圖中,系統會提供完整之端點權限可視性,以及標示有高風險權限的端點裝置。資安人員可藉此清楚掌握公司內部權限使用狀況,以及可能遭受駭客利用來攻擊的錯誤設定,也能藉此移除不必要之端點權限,無形中自然可提升AD防護等級。

除了第一次安裝時會執行全系統掃描之外,ADAssessor後續也會透過持續監控與偵測等機制,找出最新發現的漏洞以及攻擊事件;如可能讓攻擊者能橫向移動的漏洞 、容易被攻擊者利用的危險身分識別委派 、即時偵測進階攻擊,以及AD架構的大範圍的異常變更等等。當發現有威脅或漏洞產生,系統會立即發出告警訊息,並且將威脅偵測及告警等資訊,同步發送至雲端 Attivo 管理平台,方便資安團隊在第一時間處理。

現今駭客並非採取針對閘道端的強力攻擊,而是透過社交工程、垃圾郵件等迂迴方式入侵,除能躲避資安設備的偵測外,也能在企業不知情的環境下,逐步控制整個AD環境,並竊取商業機密販售。而 Attivo Networks ADAssessor正是能協助企業找出潛在漏洞,降低資安事件發生機率的最佳解決方案。

標籤: Attivonetworks橙鋐
上一篇文章

Check Point Research 指出 2021 年全台機構受勒索軟體攻擊比例年增 74%

下一篇文章

近六成台灣中小企業曾於一年內遭受網路攻擊

相關文章

1200630
新聞速寫

2025 Ansys Simulation World 台灣用戶技術大會開跑

2025-07-10
Lenovo宣布旗下多款搭載NVIDIA GeForce RTX 50系列顯示卡的電競筆電正式在台上市
新聞速寫

Lenovo 推出搭載NVIDIA RTX 50系列筆電陣容

2025-07-10
華碩宣布加入由國立臺灣大學電機資訊學院發起的「ai電資大聯盟」。
新聞速寫

扎根創新人才 華碩加入臺大AI 電資大聯盟

2025-07-10
下一篇文章
近六成台灣中小企業曾於一年內遭受網路攻擊

近六成台灣中小企業曾於一年內遭受網路攻擊

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • AI 能否取代 CEO?
  • 思科攜晉泰打造亞灣 AIOT 生態系發展基地暨研發中心
  • AI 企業應用的深層準備度
  • 黃彥男:資安是一切基礎 FIDO 專場揭示企業驗證轉型
  • 2025 Ansys Simulation World 台灣用戶技術大會開跑

📈 CIO點閱文章週排行

  • 1200x630 I162d12

    【專訪】街口電子支付總經理范庭甄

    0 分享
    分享 0 Tweet 0
  • 【專訪】燁輝企業總經理張振武

    0 分享
    分享 0 Tweet 0
  • 企業 AI 資源布局與應用情況

    0 分享
    分享 0 Tweet 0
  • 黃彥男:資安是一切基礎 FIDO 專場揭示企業驗證轉型

    0 分享
    分享 0 Tweet 0
  • 生成式 AI 兩面刃 企業首重治理

    0 分享
    分享 0 Tweet 0
  • 從原則邁向 IT 系統實踐之路(下)將個資保護 DNA,注入資通系統新生命

    0 分享
    分享 0 Tweet 0
  • 2025 醫療產業 LLM 導入與應用現況調查報告

    0 分享
    分享 0 Tweet 0
  • 健康台灣深耕計畫下的科技角色與挑戰

    0 分享
    分享 0 Tweet 0
  • 企業如何應對台灣加密監管升溫?

    0 分享
    分享 0 Tweet 0
  • AI 企業應用的深層準備度

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

政治大學金融科技研究中心數位金融創新實驗室執行長謝明華

花旗銀行轉型有成 搶攻API商機

第11屆金融業CIO高峰會 秋季場 在創新科技湧現下,金融業者面臨最大挑戰並非來

製造業cioxjp4w06

Moxa 協助製造業提升 OT 四力升級智慧化

第十屆製造業CIO論壇台中場 會後報導 製造業的工業系統能否邁向智慧化,關鍵在於

1200 張曉泉,陳嫦芬 15

張曉泉:善用數位力量 改變企業發展模式

許多改變人類生活的創新技術,許多時候是跳躍式發展,如電燈發明並不是從對油燈的最佳

 A2a7776logo

Aruba零信任架構 為醫院網路安全強力把關

CIO Taiwan 智慧醫療研討會 會後報導 Aruba資深技術經理王傑鋒表示

I125s02 S05

友嘉:推動智慧製造需先完善數據累積

第八屆製造業CIO論壇台北場會後報導 友嘉集團智慧製造與數據服務部總經理林勤喻表

1200 圖一 Amd推出全新amd Epyc 8004系列處理器

針對邊緣應用需求設計 AMD EPYC 8004 處理器上市

AMD 推出專為雲端服務、智慧邊緣與電信領域打造的 AMD EPYC 8004

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音