• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

保護AD三部曲,企業保護AD安全的最佳方案

2021-11-10
分類 : 新聞速寫
0
A A
0
保護AD三部曲,企業保護AD安全的最佳方案

多數駭客能順利取得AD環境中的特權帳號,清一色是透過AD機制的漏洞或設定疏忽。而近期最知名的AD漏洞事件,莫過於編號CVE-2020-1472的Zerologon漏洞,可讓駭客輕易攻入企業Windows Active Directory(AD)網域伺服器。此漏洞被揭露之後,隨即吸引駭客藉此針對全球企業、政府組織發動攻擊,迫使微軟緊急釋出暫時緩解的修補程式。從此事件可知,企業需要一套可修正與屏蔽漏洞的工具,而Attivo Networks ADSecure正是保護AD安全的最佳工具 。再搭配BotSink使用,可揪出躲藏多時的惡意程式或間諜工具。

橙鋐科技技術副總林秉忠表示,先前提到的Attivo Networks ADAssessor,是協助資安人員挖掘AD機制漏洞的好幫手,如可能遭受駭客利用來攻擊之錯誤設定等,讓資安人員能儘速處理。但在實務上,仍然會有漏洞無法修補的狀況發生,除前述提到的軟體本身漏洞外,也有因操作因素、關鍵業務流程的依賴性等,否則會出現無法呼叫資料庫主機等問題。此時,企業即可使用ADSecure隱藏和保護AD環境,達到降低被入侵的風險。

修正與屏蔽漏洞 全方位保護AD安全

駭客要竊取AD機制環境中的帳號、密碼等資料前,必須要先了解該公司內部的網路架構,才能慢慢從各種蛛絲馬跡中找到關聯性,並透過不斷錯誤嘗試,達成取得高權限帳號的目標。而ADSecure則是在不干擾正常的業務運作下,對授權用戶之外的所有人,隱藏 AD 資料與整個 AD 基礎架構,避免給予任何可趁之機,為企業用戶的關鍵數位資產,提供最佳資安保護層。另一方面,當察覺到有未經授權的電腦或帳戶進行查詢時,ADSecure也會立即向資安人員發出告警訊息, 以便能夠在第一時間找出潛藏的問題。

橙鋐科技總經理周建全指出,引進ADSecure最大優點之一,在於無須對現有AD機制進行任何變動,完全不會影響到現行環境的運作流程。其次,這套軟體會屏蔽重要 AD 資訊,同時發現有非授權用戶進行查詢時,會主動回覆錯誤的資料。如果非授權用戶是駭客時,便可能會被假資料欺騙、被引導至誘餌環境中。此時,ADSecure還會持續提供完整可視性資料,協助資安人員進行後續的獵捕工作。

換句話說,即便AD軟體存在系統性的漏洞,而資訊人員沒有在第一時間安裝修補程式,此時若有ADSecure進行修正屏蔽,即可避免發生駭客入侵端點裝置後提權、水平移動,導致AD遭入侵的憾事。

多重誘捕機制 揪出潛藏威脅

在駭客攻擊手法多變下,傳統被動式的資安防護機制,早已無法符合現今時代需求。因為駭客只需成功入侵一次,就可能造成企業前所未有的傷害或損失,如孟加拉銀行遭入侵事件的損失金額高達8100萬美元。新一代的資安防護觀念,則是採取反守為攻的作法,只要駭客不小心犯錯,就可能陷入欺敵系統的誘餌中,而BotSink正是市面上評價最高的欺敵方案。

當駭客從ADSecure取得假AD資訊之後,BotSink會同步產生假系統與駭客互動,並提供假的帳號、密碼等資訊,藉此收集駭客的行為與使用的工具。當駭客被誘騙、觸發攻擊警示後,BotSink則會透過與公司內部資安設備聯防機制,找出惡意程式感染的範圍與躲藏位置。

林秉忠表示,BotSink不光通過眾多產業的POC測試,甚至在金融業的紅藍隊攻防演練中,成功捕捉到演練攻擊方,且攻擊方完全不知道存在哪些誘餌,足見實用性非常高。整體而言,BotSink不光可提供多重欺敵防護、中央系統嚴密控管外,也能依照不同產業、企業等需求,提供客製化防禦機制,以達到最佳的資安防護效果。

現今Active Directory 已是企業最重要的資訊基礎建設,保存最重要敏感的資訊,必須要被妥善評估並保護。Attivo Networks ADAssessor 提供完整AD安全評估,確保設定符合組織安全政策,ADSecure 透過一個簡單且有效的方式防護 AD,可降低風險達 90% 以上。BotSink則會透過誘捕機制,收集駭客的行為。此Attivo三大工具的組合,堪稱是企業保護AD安全的最佳方案。

標籤: 橙鋐
上一篇文章

國研院國網中心與臺灣企銀榮獲紅帽亞太區創新獎

下一篇文章

Azure首款搭載EPYC處理器的機密運算虛擬機器

相關文章

Swagelok工程管理部門產品設計總監Joao Borges分享ALD最新精準微量控制技術,以及深耕台灣27年與半導體產業的緊密關係。
新聞速寫

Swagelok ALD精準微量控制技術首次亮相!全方位流體系統解方實現製程穩定與良率提升

2025-09-11
Markforged
新聞速寫

MARKFORGED 宣布對台灣進行重大投資啟動新任領導與卓越中心(Centre of Excellence, CoE)

2025-09-11
宏正自動科技
新聞速寫

ATEN參與2025國際半導體展 驅動智慧製造邁向數位新時代

2025-09-11
下一篇文章

Azure首款搭載EPYC處理器的機密運算虛擬機器

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • APEC 國際研討會登場 林宜敬:推動 AI 創新應保障隱私
  • 資安院「資安週報」出爐了!
  • 透過 ISO 42001 規範進行 AI 與 Data 治理
  • 打造企業 AI 知識庫 從高品質資料開始
  • AI 時代軟體工程師的新價值

📈 CIO點閱文章週排行

  • ◤ 台塑網科技以二十五年營運智慧,淬鍊為「價值鏈營運管理平台」,一站整合售前至售服流程,運用數據與 AI 破解系統整合不足與數據孤島,有效解決企業「系統整合不足、數據孤島」等痛點,助企業精準決策、強化客戶關係。

    台塑網凝聚管理智慧 驅動企業數位營運躍升

    0 分享
    分享 0 Tweet 0
  • 【金融業】永豐金獲資安獎肯定,如映科技 CyberEyes 助攻

    0 分享
    分享 0 Tweet 0
  • 資安院「資安週報」出爐了!

    0 分享
    分享 0 Tweet 0
  • Rapidus 二奈米成功試產有何意義?

    0 分享
    分享 0 Tweet 0
  • MARKFORGED 宣布對臺進行重大投資 啟動新任領導與卓越中心

    0 分享
    分享 0 Tweet 0
  • 數位健康新藍圖 衛福部長石崇良推動次世代智慧醫療

    0 分享
    分享 0 Tweet 0
  • AI 加持讓資料工程師如虎添翼

    0 分享
    分享 0 Tweet 0
  • 2025 CIO Insight 調查報告下載

    0 分享
    分享 0 Tweet 0
  • 透過 ISO 42001 規範進行 AI 與 Data 治理

    0 分享
    分享 0 Tweet 0
  • 網路安全 ─ 建立地區辦公室(1)

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

I170s14 1

金融業與科技業加速佈局虛擬資產

文/蔡孟凌 近年來虛擬資產市場蓬勃發展,傳統金融機構、科技公司乃至新創企業紛紛投

I170s18

7 大容器安全一把抓!別讓容器成為駭客下一個易下手目標

VM 虛擬機器承襲了與其實體伺服器相同的資安風險,而容器(container)的

1200630

HITCON 2025 啟動資安韌性新時代 打造國際交流盛典

文/鄭宜芬 今年 HITCON 2025(台灣駭客年會)聚焦 Cyber Res

1f1gkuh2.hrd

資安署攜衛福部四策略強化醫界防護 資安將納醫院評鑑

文/鄭宜芬 近年全球關鍵基礎設施頻傳駭客攻擊,尤其醫療領域成為重點目標。為提升我

1200630090344

【專訪】信驊科技營運長謝承儒

營運資安雙軸整合 COO 領軍數位轉型 在高科技製造業中,數位轉型並非僅是技術導

12006300904

【專訪】廣運機械營運管理中心總經理沈麗娟

整合轉型工具鏈 營運全面數位化 廣運集團打造戰情中心,高度整合轉型工具鏈,同時重

圖三

新創總會與台灣資安大聯盟 攜手打造雙向資安合作平台

文/鄭宜芬 全國創新創業總會(簡稱新創總會)與台灣資安大聯盟正式結盟,宣示雙方攜

1200630

藍盾+實名要素驗證 政府 LINE 帳號防堵詐騙集團

文/鄭宜芬 為防堵詐騙集團假冒政府單位行騙,數位發展部 19 日宣布與 LINE

Owennini1200

從關稅,匯率及人才 看台灣產業競爭力

文/林宏文 日前我參與並主持一場「前瞻未來10年勞動市場」研討會,包括中央大學經

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音