• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 供應商視野

防堵零時差攻擊 趨勢科技籲制定防禦預防針

2024-06-17
分類 : 供應商視野
0
A A
0
Image by vecstock on Freepik

Image by vecstock on Freepik

掌握四大漏洞生命週期樣態 強化資安

面對各種漏洞持續增加趨勢,企業與駭客之間的速度戰,成為能否防堵惡意程式入侵的重要關鍵。趨勢科技分享漏洞管理三要點,分別是針對自身場域制定修補流程、提升可視性、關注資安情報,助企業因對日益嚴重的零時差攻擊。

採訪/施鑫澤·文/林裕洋


隨著企業網路基礎架構日益複雜,漏洞管理及修補資安事務比過往更加消耗企業資源。特別是駭客組織亦積極找尋並利用漏洞入侵企業系統架構,以獲取情資或部署攻擊,2023 年 Zero Day Initiative(ZDI)漏洞懸賞計畫發現並揭露 1,914 個零時差漏洞,相較於 2022 年增加 12%。在企業與駭客之間的資安攻防戰中,誰能最快速達成修補漏洞或利用漏洞發動攻擊,成為資安風險管理的重要關鍵。

為此,趨勢科技針對不同垂直產業回應漏洞所面臨的獨特挑戰,提出四大漏洞生命週期樣態,帶領現代企業審視自身場域制定修補流程機制。該公司更呼籲企業應增強資安設備的可視性,並隨時關注漏洞資安情報,方能即時有效評估並降低曝險。趨勢科技估計 2023 年期間凡是按部就班套用所有修補的企業客戶,平均可省下高達 100 萬美元,顯見漏洞修補對企業營運至關重要,更是強化內部系統資安體質的重點任務。

◤ 趨勢科技威脅研究副總裁 Brian Gorenc
◤ 趨勢科技威脅研究副總裁 Brian Gorenc

趨勢科技威脅研究副總裁 Brian Gorenc 指出,當今產業面對漏洞揭露和修補時,除需要依照其不同的資安場域需求制定相應策略,以確保其適切性,還需要根據所在行業的揭露模式進行風險評估,才能提高防範能力。此外,隨著生成式 AI 持續進化的大勢,可預期未來漏洞威脅將變得更加棘手。企業在面對漏洞攻擊時,唯有透過專業工具拉高風險防禦線,才能提高對整體資安可視性,並於駭客攻擊前就預先發現可能的資安破口,實踐預防與防禦的協同效應。

內容目錄 隱藏
掌握四大漏洞生命週期樣態 強化資安
制定合適漏洞管理策略 有助提升整體資安防護力
敏捷漏洞管理模式 考驗企業回應速度
OTA 日益普及 用戶應定時執行更新

制定合適漏洞管理策略 有助提升整體資安防護力

在駭客攻擊手法多元化,加上零時差漏洞數量快速增加下,企業唯有透過增強資安可視性,才能有效強化應對不同應用場域漏洞攻擊挑戰。只是修補漏洞不僅是一項高技術的複雜工作,更是涉及組織內部的流程、資源分配,以及和資安文化建立的全面戰略行動。趨勢科技認為漏洞管理的生命週期從發現漏洞、發布補丁、到修補完成等每個階段,企業應根據自身獨特場域特性和資安需求制定相應舉措。

若進一步根據現今的漏洞管理模式,大致上可分成四種類型,第一種是典型漏洞管理模式,如微軟、Adobe、甲骨文、思科和蘋果等傳統軟體供應商,通常會定期發布修補程式的慣例,讓用戶能定期規劃軟體補丁的更新工作。

[ 推薦閱讀:掌握最新安全挑戰的關鍵戰略 ─ 2023年資安威脅演化 ]

Brian Gorenc 指出,傳統軟體公司在公布漏洞之後,往往要一段時間之後才會推出更新補丁,也代表企業得隔一段時間才開始執行軟體漏洞的修補工作,整體流程短則 3 個月、長達 10 個月以上。此種曠日費時的漏洞更新機制,正是駭客發動零時差攻擊的最佳機會。因此,企業應該思考在零時差漏洞出現時,運用合適資安工具做好可視化管理工作,並且進行漏洞防堵工作,才能降低遭到零時差攻擊的機率。

敏捷漏洞管理模式 考驗企業回應速度

因應零時差攻擊日益普及,為加快回應環境中漏洞風險的速度,如 Google、AWS、Azure 等雲端服務供應商,則是採取更敏捷策略來執行修補更新作業,這即是第二種敏捷漏洞管理模式。

雲端業者或雲端軟體公司透過縮短開發進程方式,達到加快推出補丁部署速度,從而縮短駭客利用未修補漏洞來發動攻擊的空窗期。儘管此種作法確實有助於降低駭客發動零時差攻擊的機率,不過對企業最大挑戰,在於業者推出漏洞修補作業時間難以預測,因此負責資安工作的團隊,需仰賴一套具備靈活性的維運機制,才能在漏洞風險來襲時迅速處理,確保整體資訊架構的穩定性與可靠度,避免陷入漏洞修補的惡夢之中。

第三種則是客戶部署導向漏洞管理模式,如工控與自動化廠商在管理漏洞時,會優先考量如何協助其客戶快速部署修補更新,而非對外揭露漏洞。因此,公共漏洞揭露資料庫(Common Vulnerabilities and Exposures,CVE)較難在此類型模式發揮其價值,企業反而需透過付費型的漏洞管理協議,達到強化其縱深防禦策略。

「工控產業採用客戶部署導向漏洞管理模式主要原因,在此類系統的用戶數量相對較少,且多半都是處於技術支援期間,業者多半都會在漏洞爆發後的最短時間,提供一套完整的軟體漏洞補丁流程。」Brian Gorenc 解釋:「相較於傳統商業軟體的修補模式,工控業者在公布的漏洞資訊相對少很多,且幾乎都是在漏洞公佈之前就為客戶完成更新工作,主要是希望避免客戶因為漏洞發生,而遭受駭客的大規模攻擊。」

OTA 日益普及 用戶應定時執行更新

隨著全球物聯網裝置數量快速增加,針對各種行動裝置、智慧車等,設備製造商、汽車供應商等業者,則推出無線軟體更新(On The Air,簡稱OTA)方式向消費者推出補丁服務,因此第四種模式正是無線軟體更新 OTA 漏洞管理機制。

其實 OTA 機制行之有年,且漏洞修補常會因為地緣區域不同,軟體更新內容也會有所差異不同。然 OTA 漏洞管理模式的最大問題,在於業者難以掌握終端用戶是否確實完成修補更新的工作,因此經常發生廠商已推出漏洞修補軟體,但卻因用戶端沒有定時透過 OTA 更新,導致全球各地不時爆發裝置遭到駭客入侵的事件。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球CIO同步獲取精華見解 ]

Brian Gorenc 表示,目前 OTA 軟體更新機制存在兩大問題,首先是業者難以掌握用戶端更新狀況。其次,業者在資源有限的狀況下,沒有能力在第一時間為所有受影響用戶提供更新服務,通常是採取分批進行軟體版本更新、漏洞修補等工作。此種分批進行修補的做法,自然增加設備用戶遭到駭客攻擊機率,也成為企業整體資安的破口。

由於各產業的營運特性迥異,趨勢科技表示目前沒有一體適用的漏洞管理方案,建議企業必須建立一套完善的風險評估機制,透過合適工具進行漏洞與風險管理工具,搭配相對應的資安工具協助,才能將資安風險降到最低。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: OTA漏洞漏洞管理補丁資安趨勢科技零時差攻擊駭客
上一篇文章

imos SOLID-EX2 低藍光玻璃保護貼 60% 採再生玻璃製造 市場唯一通過 GRS 全球回收標準

下一篇文章

和碩推動國產 5G 低軌衛星貨輪應用 領航新世代通訊 5G O-RAN 專網前進海事場域強化船務聯網能力

相關文章

I168d17 Web
供應商視野

PTC 主打垂直產業整合扮演企業最佳夥伴

2025-06-09
I168d18 Web
供應商視野

優必達為繁體中文設計的 Lilith-3.3-70B!大語言模型,雙管齊下搶攻全球 AI 商機

2025-06-09
Image (6)
供應商視野

數位轉骨、聯盟進化:保險產業邁向智慧新篇章

2025-06-02
下一篇文章
和碩聯合科技今於 Open RAN 開放基站台北高峰論壇分享現階段 5G O-RAN 專網挑戰與發展機會,現場展示 5G 低軌衛星貨輪應用,擴大通訊場域及技術運用的無限可能。

和碩推動國產 5G 低軌衛星貨輪應用 領航新世代通訊 5G O-RAN 專網前進海事場域強化船務聯網能力

追蹤我們的 Facebook

近期文章

  • 統一資訊強化內部開發效能 加速推進數位與雲端轉型
  • Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
  • 華碩領航資安專利布局 榮獲後量子密碼CAVP認證
  • 瀚錸科技「AI 智庫小幫手」
  • Hitachi Vantara推出全新資料管理軟體解決方案VSP 360,為用戶提供簡化且順暢的使用體驗

📈 CIO點閱文章週排行

  • TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    0 分享
    分享 0 Tweet 0
  • ISO 27701 新版將面世,PIMS 標準出新版,個資保護國內外升級

    0 分享
    分享 0 Tweet 0
  • 雷虎無人艇失聯與尋獲事件,挑戰的關鍵技術

    0 分享
    分享 0 Tweet 0
  • AI 代理驅動認知 ERP 發展

    0 分享
    分享 0 Tweet 0
  • AI 導入對大型企業是良藥還是毒藥

    0 分享
    分享 0 Tweet 0
  • 從本土創新到國際舞台 迎接台灣金融 AI 新紀元

    0 分享
    分享 0 Tweet 0
  • 白宮發布重要的無人機政策行政命令的啟示及產業商機

    0 分享
    分享 0 Tweet 0
  • 【專訪】工業技術研究院董事長吳政忠

    0 分享
    分享 0 Tweet 0
  • 從自動化邁向自主化,次世代供應鏈持續演進

    0 分享
    分享 0 Tweet 0
  • 作業系統(OS)安全

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

1200 2g9a1843 Logo

【專訪】衛福部資訊處處長龐一鳴

勾勒電子病歷發展願景 全力創造多元應用模式 電子病歷交換中心有助於促進院際病歷互

1200 開版 Bernard Charles中

達梭系統 3DEXPERIENCE WORLD 2023 紀實@美國田納西

克服環境變化挑戰 仰賴 3DEXPERIENCE 平台 疫情大爆發期間,企業正面

I164hpe

用「AI」驅動網路防禦力:自動識別、分析惡意攻擊

AI 驅動網路安全可自動識別並回應網路攻擊,強化防護。 它有助於預測零時差威脅,

1200 Sparklabs

SparkLabs Taipei 走向全球市場

日前,源自矽谷的新創加速器 SparkLabs Taipei 舉行第三屆 Dem

1200 報導用指定照片 華碩

華碩雲端推「AI Security Auto Backup」鎖定兩大雲端服務安全潛在商機

華碩雲端雲服務事業部副總李綱倫在「2022 雲端轉型 X 產業 Plus 嘉年華

630a How Many Network Edge Cloud Locations Do You Support Now, And Will Support In 2023

紅帽開放式混合雲為電信業帶來效益

紅帽(Red Hat)認為提供客戶新穎、進階與有助益的體驗,是新興5G服務能否成

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音