• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 供應商視野

防堵零時差攻擊 趨勢科技籲制定防禦預防針

2024-06-17
分類 : 供應商視野
0
A A
0
Image by vecstock on Freepik

Image by vecstock on Freepik

掌握四大漏洞生命週期樣態 強化資安

面對各種漏洞持續增加趨勢,企業與駭客之間的速度戰,成為能否防堵惡意程式入侵的重要關鍵。趨勢科技分享漏洞管理三要點,分別是針對自身場域制定修補流程、提升可視性、關注資安情報,助企業因對日益嚴重的零時差攻擊。

採訪/施鑫澤·文/林裕洋


隨著企業網路基礎架構日益複雜,漏洞管理及修補資安事務比過往更加消耗企業資源。特別是駭客組織亦積極找尋並利用漏洞入侵企業系統架構,以獲取情資或部署攻擊,2023 年 Zero Day Initiative(ZDI)漏洞懸賞計畫發現並揭露 1,914 個零時差漏洞,相較於 2022 年增加 12%。在企業與駭客之間的資安攻防戰中,誰能最快速達成修補漏洞或利用漏洞發動攻擊,成為資安風險管理的重要關鍵。

為此,趨勢科技針對不同垂直產業回應漏洞所面臨的獨特挑戰,提出四大漏洞生命週期樣態,帶領現代企業審視自身場域制定修補流程機制。該公司更呼籲企業應增強資安設備的可視性,並隨時關注漏洞資安情報,方能即時有效評估並降低曝險。趨勢科技估計 2023 年期間凡是按部就班套用所有修補的企業客戶,平均可省下高達 100 萬美元,顯見漏洞修補對企業營運至關重要,更是強化內部系統資安體質的重點任務。

◤ 趨勢科技威脅研究副總裁 Brian Gorenc
◤ 趨勢科技威脅研究副總裁 Brian Gorenc

趨勢科技威脅研究副總裁 Brian Gorenc 指出,當今產業面對漏洞揭露和修補時,除需要依照其不同的資安場域需求制定相應策略,以確保其適切性,還需要根據所在行業的揭露模式進行風險評估,才能提高防範能力。此外,隨著生成式 AI 持續進化的大勢,可預期未來漏洞威脅將變得更加棘手。企業在面對漏洞攻擊時,唯有透過專業工具拉高風險防禦線,才能提高對整體資安可視性,並於駭客攻擊前就預先發現可能的資安破口,實踐預防與防禦的協同效應。

內容目錄 隱藏
掌握四大漏洞生命週期樣態 強化資安
制定合適漏洞管理策略 有助提升整體資安防護力
敏捷漏洞管理模式 考驗企業回應速度
OTA 日益普及 用戶應定時執行更新

制定合適漏洞管理策略 有助提升整體資安防護力

在駭客攻擊手法多元化,加上零時差漏洞數量快速增加下,企業唯有透過增強資安可視性,才能有效強化應對不同應用場域漏洞攻擊挑戰。只是修補漏洞不僅是一項高技術的複雜工作,更是涉及組織內部的流程、資源分配,以及和資安文化建立的全面戰略行動。趨勢科技認為漏洞管理的生命週期從發現漏洞、發布補丁、到修補完成等每個階段,企業應根據自身獨特場域特性和資安需求制定相應舉措。

若進一步根據現今的漏洞管理模式,大致上可分成四種類型,第一種是典型漏洞管理模式,如微軟、Adobe、甲骨文、思科和蘋果等傳統軟體供應商,通常會定期發布修補程式的慣例,讓用戶能定期規劃軟體補丁的更新工作。

[ 推薦閱讀:掌握最新安全挑戰的關鍵戰略 ─ 2023年資安威脅演化 ]

Brian Gorenc 指出,傳統軟體公司在公布漏洞之後,往往要一段時間之後才會推出更新補丁,也代表企業得隔一段時間才開始執行軟體漏洞的修補工作,整體流程短則 3 個月、長達 10 個月以上。此種曠日費時的漏洞更新機制,正是駭客發動零時差攻擊的最佳機會。因此,企業應該思考在零時差漏洞出現時,運用合適資安工具做好可視化管理工作,並且進行漏洞防堵工作,才能降低遭到零時差攻擊的機率。

敏捷漏洞管理模式 考驗企業回應速度

因應零時差攻擊日益普及,為加快回應環境中漏洞風險的速度,如 Google、AWS、Azure 等雲端服務供應商,則是採取更敏捷策略來執行修補更新作業,這即是第二種敏捷漏洞管理模式。

雲端業者或雲端軟體公司透過縮短開發進程方式,達到加快推出補丁部署速度,從而縮短駭客利用未修補漏洞來發動攻擊的空窗期。儘管此種作法確實有助於降低駭客發動零時差攻擊的機率,不過對企業最大挑戰,在於業者推出漏洞修補作業時間難以預測,因此負責資安工作的團隊,需仰賴一套具備靈活性的維運機制,才能在漏洞風險來襲時迅速處理,確保整體資訊架構的穩定性與可靠度,避免陷入漏洞修補的惡夢之中。

第三種則是客戶部署導向漏洞管理模式,如工控與自動化廠商在管理漏洞時,會優先考量如何協助其客戶快速部署修補更新,而非對外揭露漏洞。因此,公共漏洞揭露資料庫(Common Vulnerabilities and Exposures,CVE)較難在此類型模式發揮其價值,企業反而需透過付費型的漏洞管理協議,達到強化其縱深防禦策略。

「工控產業採用客戶部署導向漏洞管理模式主要原因,在此類系統的用戶數量相對較少,且多半都是處於技術支援期間,業者多半都會在漏洞爆發後的最短時間,提供一套完整的軟體漏洞補丁流程。」Brian Gorenc 解釋:「相較於傳統商業軟體的修補模式,工控業者在公布的漏洞資訊相對少很多,且幾乎都是在漏洞公佈之前就為客戶完成更新工作,主要是希望避免客戶因為漏洞發生,而遭受駭客的大規模攻擊。」

OTA 日益普及 用戶應定時執行更新

隨著全球物聯網裝置數量快速增加,針對各種行動裝置、智慧車等,設備製造商、汽車供應商等業者,則推出無線軟體更新(On The Air,簡稱OTA)方式向消費者推出補丁服務,因此第四種模式正是無線軟體更新 OTA 漏洞管理機制。

其實 OTA 機制行之有年,且漏洞修補常會因為地緣區域不同,軟體更新內容也會有所差異不同。然 OTA 漏洞管理模式的最大問題,在於業者難以掌握終端用戶是否確實完成修補更新的工作,因此經常發生廠商已推出漏洞修補軟體,但卻因用戶端沒有定時透過 OTA 更新,導致全球各地不時爆發裝置遭到駭客入侵的事件。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球CIO同步獲取精華見解 ]

Brian Gorenc 表示,目前 OTA 軟體更新機制存在兩大問題,首先是業者難以掌握用戶端更新狀況。其次,業者在資源有限的狀況下,沒有能力在第一時間為所有受影響用戶提供更新服務,通常是採取分批進行軟體版本更新、漏洞修補等工作。此種分批進行修補的做法,自然增加設備用戶遭到駭客攻擊機率,也成為企業整體資安的破口。

由於各產業的營運特性迥異,趨勢科技表示目前沒有一體適用的漏洞管理方案,建議企業必須建立一套完善的風險評估機制,透過合適工具進行漏洞與風險管理工具,搭配相對應的資安工具協助,才能將資安風險降到最低。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: OTA漏洞漏洞管理補丁資安趨勢科技零時差攻擊駭客
上一篇文章

imos SOLID-EX2 低藍光玻璃保護貼 60% 採再生玻璃製造 市場唯一通過 GRS 全球回收標準

下一篇文章

和碩推動國產 5G 低軌衛星貨輪應用 領航新世代通訊 5G O-RAN 專網前進海事場域強化船務聯網能力

相關文章

◤友達光電旗下的宇沛永續以實證經驗打造產業「雙軸轉型」的關鍵基石,攜手為企業提供兼具競爭力與永續力的落地方案。左起宇沛永續資深總監趙新民博士、宇沛永續董事長李孝忠。
Sponsors

宇沛永續以實戰經驗砌成智慧製造方案 產業推動雙軸轉型最佳助手

2025-11-17
I173d14 (1)
供應商視野

Radware 攜手聚上雲 助企業提升防護力

2025-11-12
I173d18 3
供應商視野

德昂資訊以顧問思維打造智慧決策

2025-11-07
下一篇文章
和碩聯合科技今於 Open RAN 開放基站台北高峰論壇分享現階段 5G O-RAN 專網挑戰與發展機會,現場展示 5G 低軌衛星貨輪應用,擴大通訊場域及技術運用的無限可能。

和碩推動國產 5G 低軌衛星貨輪應用 領航新世代通訊 5G O-RAN 專網前進海事場域強化船務聯網能力

追蹤我們的 Facebook

近期文章

  • AI Factory 助攻 製鞋業邁向智慧製造
  • Arm Unlocked Taipei 2025 深化生態系合作 打造智慧運算未來
  • 電商業務滲透新市場 驅動 Appier 業務動能成長
  • 投球軌跡誤差<1 cm 棒球科技「鷹眼」精準度直逼 MLB
  • 智慧杆示範場域 松菸以 AI 即時監測提升城市服務

📈 CIO點閱文章週排行

  • 釣魚網站以假亂真

    【全支付盜刷事件】你需要知道:偽冒釣魚如何發生、該如何判斷與應對

    0 分享
    分享 0 Tweet 0
  • Citrix Asean 攜手邁達特推廣 Citrix VDI

    0 分享
    分享 0 Tweet 0
  • 【專訪】數位發展部部長林宜敬

    0 分享
    分享 0 Tweet 0
  • 2025 CISO Insight 資安調查報告

    0 分享
    分享 0 Tweet 0
  • AI 結合醫療資料,Absci 引領 AI 篩選藥物浪潮

    0 分享
    分享 0 Tweet 0
  • 台灣金融 AI 大語言模型之發展與產業應用

    0 分享
    分享 0 Tweet 0
  • 頂尖 CIO 如何規劃 AI 預算取得成功?

    0 分享
    分享 0 Tweet 0
  • 【策略黑客術 Part 1】以提示工程瞬間跑完四大分析

    0 分享
    分享 0 Tweet 0
  • 台灣邁向主權 AI 新紀元

    0 分享
    分享 0 Tweet 0
  • 臺灣智慧醫療學校 11/19上線 培訓四大 CMIO 職能

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

I173s09 (1)

台灣邁向主權 AI 新紀元

文/謝介壽 台灣從行政院「AI 新十大建設」到總統 2025 年雙十演說「全球前

1200630

生成式 AI 重塑金融服務 邁向自主決策

生成式 AI、區塊鏈與 AI 代理改寫金融營運模式,從保險核保、資產管理到風控防

I172d04provided by the author

以多模態 AI 精實臨床作業流程(一)

口述/孫培然·彙整/CIO編輯室 本期開始,我們將聚焦於實際的醫療場域,深入探討

120063010301

臺韓專家對談主權 AI 治理  強化資料韌性與跨國協作

文/鄭宜芬 數位發展部 29 日舉辦「主權AI與永續發展國際專家座談會」(Sov

I172d05

AI 成為推動企業永續的堅實後盾

文/林呈欣 企業領袖要正面面對龐大而艱鉅的氣候挑戰而不退縮,透過更全面理解氣候變

圖三

產發署 TAITRONICS 2025 秀 96 項 AI 技術 跨域創新應用

文/鄭宜芬 經濟部產業發展署以「智慧驅動,創新應用」為核心籌設主題館,22 日於

I172s11

RWA、代幣化,以及虛擬資產佈局

文/黃啟誠 想像一下,如果我們能把台灣這塊土地上最棒的資產,比如台北信義區的黃金

1761226332322 (1)

全球 200 位資安領袖齊聚 HITCON CISO Summit 共探 AI 與資安韌性未來

文/鄭宜芬 由台灣駭客協會主辦、CIO Taiwan 協辦的年度資安盛會「HIT

1200630 (2)

製造業 AI 轉型:流程自動化、結構再造與智慧決策

AI 浪潮席捲而來,全球供應鏈重組。企業的數位轉型已不僅止於流程自動化,而是經歷

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音