• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 供應商視野

強化雲端基礎建設 提升企業效率與安全性

2020-09-02
分類 : 供應商視野
0
A A
0
1200 shutterstock 67370983

若想避免安全危機,企業應選擇有效的防護解決方案,以確保其雲端服務的能見度、有效控制和可信度,能妥善保護企業的雲端應用程式、基礎設施及資料,並提供客戶在雲端上高效、安全地運作其業務。

文/劉基章(Check Point台灣區總經理)


大​眾通常不會懷疑雲端服務供應商及其提供的安全保護措施,認為資料只要是放在雲端,防護罩就會天衣無縫地展開。但事實上,如果沒有搭配防護能力嚴密的技術,雲端基礎建設也可能受到攻擊,尤其隨著雲端服務使用者大幅成長,雲端基礎建設開始遭受越來越多威脅。而觀察常見的雲端漏洞還會發現,終端應用程式往往也是漏洞所在,其餘防禦力低落的區塊也包括了不安全的組態設定、易受攻擊的應用程式以及地端到雲端的資料傳輸連線安全等。

為了驗證雲端基礎建設是否真的安全無虞,Check Point Research 進行一系列的研究,並揭露 Azure Stack 和Azure雲端平台上所發現的各種常見攻擊途徑和漏洞。Azure Stack 是微軟雲端運算服務平臺Azure的一套產品組合,可將Azure服務和功能擴展至從資料中心到端點和遠端辦公室等任何環境。該產品組合支援能跨點建構、部署和運作的混合式及邊緣運算應用,並提供豐富的選擇以靈活滿足不同工作量和各種企業需求。

Check Point 研究人員發現透過 Azure Stack 中的漏洞,能截取使用者的螢幕截圖及Azure基礎設施裝置中的敏感資訊。此安全漏洞將使駭客能獲取所有在裝置上運行Azure的企業的敏感資訊。駭客會先取得 Azure Stack 入口網站的訪問權限,讓使用者發送未經身份驗證的HTTP請求,包含提供螢幕截圖以及有關使用者和基礎設施裝置的資訊。 除此之外,我們也證明了駭客可在Azure雲端中建立免費帳戶並執行惡意Azure功能來破壞使用者應用程式、資料和帳戶。最後,駭客可能會控制整個Azure伺服器,進而控制所有公司程式碼。

上述漏洞(編號CVE-2019-1372 和 CVE-2019-1234)已由微軟修復,微軟也確認這些漏洞與 Azure Cloud 和 Azure Stack 相關。

雲端守門員 提供企業全面性安全防護

隨著雲端運算益發盛行,許多企業除了將內部的各類機密資訊傳送至雲端存放之外,使用者的個人資料也同時大量儲存在雲端裡。因此,雲端資產是否受到妥善保護這件事,儼然成為多數企業在數位轉型過程中的重點考量。 Check Point的CloudGuard系列產品應運而生,協助全球各類型的企業防禦第五代網路攻擊(由網路、雲端及行動裝置等多重管道滲透),取得零時差的資安威脅防護,扮演著「雲端守門員」的角色。

以澳洲非營利(Australian Non-Profit)為例,這是一個在澳洲有3500名職員的社區服務組織。為了最佳化組織的客戶關係管理,他們的工程團隊使用微軟的雲端運算服務 Microsoft Azure,並部署了各階段的資料雲端化計劃,很多牽涉到客戶私人資訊的檔案因此都被置放在企業的雲端裡面。

當時工程團隊提出的訴求是在網路及他們的伺服器間架構一個使用簡便、可高度管理並具備良好整合性功能的智慧防火牆。最後他們選擇了 CloudGuard IaaS 來鞏固 Microsoft Azure 基礎建設的安全性,在兩者密切的搭載配合下,ANAC的雲端資產擁有了更完善的保護,CloudGuard IaaS在運用上的延展性,也讓這個組織的IT團隊可以更安心地鋪排下階段的資料雲端化計畫。

在使用雲端應用時,企業常常忽略了安全防護,就好像雲端服務是在自家後院受柵欄保護般安全。人們很容易忘記,儘管在企業辦公室內工作,但使用企業網路連接的裝置,實際上正與組織外部託管的雲端服務進行傳輸。針對行動裝置、雲端及企業內部網路為目標的第五代網路攻擊,以大規模且快速攻擊為特色,類似這種尖端的攻擊,能輕易通過現今大多數組織採用的傳統靜態偵測型防禦機制。由於雲端資產屬於雲端服務提供者及一般使用者共同擁有,往往難以界定安全問題究竟該由誰負責,也很容易引起更多混淆。

Check Point 致力於推動安全技術的發展、努力確保雲端基礎設施的防護,並積極推動業界資訊共享,同時也是希望能夠藉由推廣,提高大家對於資安的意識。潛在的安全風險能帶來巨大的損失,網路釣魚和資料外洩使全球品牌在市場價值和品牌名聲方面付出了慘痛的代價。

標籤: ACNCCheckPoint基礎建設雲端
上一篇文章

VMware調研顯示亞太高增長企業透過現代化應用實現組織創新

下一篇文章

台灣二版 總代理【Safe-T零信任網路存取 (ZTNA) 解決方案】

相關文章

Rimini Street 助攻企業 以 Agentic AI 重塑 ERP
供應商視野

Rimini Street 助攻企業 以 Agentic AI 重塑 ERP

2025-12-03
啟動大型主機現代化 首選 Rocket Enterprise Solutions
Sponsors

啟動大型主機現代化 首選 Rocket Enterprise Solutions

2025-12-01
27 cio w21cm x h9.33cm tpix+ccx
供應商視野

是方雙核心引擎驅動企業數位轉型CCX 與TPIX 創造一站式「網路+雲端」服務新價值

2025-12-01
下一篇文章
台灣二版 總代理【Safe-T零信任網路存取 (ZTNA) 解決方案】

台灣二版 總代理【Safe-T零信任網路存取 (ZTNA) 解決方案】

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • 2025 醫療科技展秀 AI 四大應用領域與多元機器人
  • 安碁資訊導入 Agentic AI 應戰資安「秒級」攻擊
  • AI 攻防與量子倒數  Secure-by-Design 成全球供應鏈新門檻
  • 2025 駭客手法升級五大趨勢
  • Akamai 宣布併購 WebAssembly Serverless 技術公司 Fermyon

📈 CIO點閱文章週排行

  • ◤ 慧榮科技為迎接AI時代的長期挑戰,斥資四十億元打造竹北高鐵營運總部,全新機房升級計畫首度曝光。

    慧榮科技攜手擎普打造混合散熱新機房 卡位未來十年AI決戰力 

    0 分享
    分享 0 Tweet 0
  • AI 促成記憶體大漲,台灣可以抓那些機會?

    0 分享
    分享 0 Tweet 0
  • 2025-2026 CISO Insight 資安調查報告

    0 分享
    分享 0 Tweet 0
  • 資安雙面刃 生成式 AI 三大風險與機會

    0 分享
    分享 0 Tweet 0
  • 啟動大型主機現代化 首選 Rocket Enterprise Solutions

    0 分享
    分享 0 Tweet 0
  • 國防預算轉型:實現軍民深度整合的策略

    0 分享
    分享 0 Tweet 0
  • 台積電頒發 30 家優良供應商 建廠安全首列獨立獎項

    0 分享
    分享 0 Tweet 0
  • 【全支付盜刷事件】你需要知道:偽冒釣魚如何發生、該如何判斷與應對

    0 分享
    分享 0 Tweet 0
  • 【影】量子×超算成全球趨勢  IT 架構面臨下一波典範轉移

    0 分享
    分享 0 Tweet 0
  • AI 時代的永續發展指南:企業部署 AI 應考量的五大關鍵思維

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

I172s11

RWA、代幣化,以及虛擬資產佈局

文/黃啟誠 想像一下,如果我們能把台灣這塊土地上最棒的資產,比如台北信義區的黃金

120063012041

AI 攻防與量子倒數  Secure-by-Design 成全球供應鏈新門檻

文/鄭宜芬 現今全球網路犯罪損失高達 10.5 兆美元,發動攻擊成本卻僅需 25

I172s05 2

Clorox 數位轉型,重塑企業科技骨幹的挑戰與策略

從遺留系統到 AI 前沿:Clorox 案例揭示 IT 領導者必須面對的架構現代

I172s20

AI 結合醫療資料,Absci 引領 AI 篩選藥物浪潮

為解決傳統藥物開發流程過長的痛點,Absci 運用超過百萬筆蛋白質資料訓練 AI

I173d06

企業 AI 應用成熟度

文/洪為璽 當代企業的數位轉型已逐漸普遍,而 AI 技術正快速成為驅動變革的核心

以多模態 AI 精實臨床作業流程(二)

口述/孫培然·彙整/CIO編輯室 在人工智慧的發展史上,每一次重大突破,幾乎都來

120063011288

【影】量子×超算成全球趨勢  IT 架構面臨下一波典範轉移

文/鄭宜芬 隨著全球科技巨頭將量子運算與超級電腦整合視為下一波產業革命的關鍵戰略

I173s22

從防禦到誘敵,生成式對抗網路(GANs)驅動的資安新戰場

網路安全已進入 AI 驅動的全新時代,從被動應對轉向主動出擊。 編譯/Nica

1200630

臺灣 AI 影響性研究中心啟動 打造 AI 醫療實證與支付新典範

文/鄭宜芬 為推動人工智慧(AI)醫療產品的臨床實證與政策落地,衛生福利部資訊處

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音