• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

資安威脅從四面八方而來,企業應從這3個面向佈建資安防護措施

2022-09-28
分類 : 新聞速寫
0
A A
0
保華資安投稿圖片0922

在資訊爆炸的現在,電腦病毒或是駭客,都從傳統不特定對象的惡意行為,升級針對為企業、學校、政府…等各單位的駭侵攻擊。而這些攻擊行為,也不再是單純地讓企業的電腦癱瘓或是網路中斷等惡意行為,而是轉變為針對企業機密資料的竊取及勒索。這些攻擊常導致企業商譽受損、鉅額財務負擔,甚至是導致營運中斷。為避免前述窘境,企業應擴大資安防護範圍,在網路閘道及端點裝置上佈建軟硬體設備,才能有效降低損害發生的機率。

傳統vs現代的防護需求

  • 傳統防護需求
    傳統的防護需求較為單純,企業只需透過防火牆規則設定就能達到流量控管、惡意網頁訪問限制,進而達到網路安全控管。
  • 現代防護需求
    除了充滿威脅的外部網路,企業大內網串連了辦公電腦、員工筆電、行動裝置…等,一但駭客從某端點入侵成功,就能輕易在內部網路橫行並發動攻擊。再加上供應鏈資安漏洞、員工不慎誤連惡意網頁、下載有毒檔案、員工不當使用USB導致中毒及機敏資料外洩,種種資安威脅都指向「全面性的資安防護」是企業需深思熟慮的重要課題。

常見威脅情境

受疫情影響,遠距工作的比例大幅提升,這樣的狀況下使的使用者行為管控變的更加困難,員工可能無意間安裝惡意程式、點擊釣魚郵件,或因工作需求使用遠端連線軟體,這樣就導致駭客有機會竊取員工筆電資料,並成為駭侵企業跳板,使公司承受了被駭客入侵的風險。

由此可見,在萬物連網、遠距工作的趨勢下,除了內部的有線、無線網路端口外,用戶的任何端點裝置,都是企業防護網需涵蓋的範圍,至於該如何防護呢?我們可以從以下3個方向來看

3個面向佈建資安防護措施

  1. 網路閘道端
    閘道端除了基本的防火牆功能之外,還需要具備有入侵偵測防禦系統(Intrusion Prevention System)、流量監控(Quality of Service)、應用程式連線控管、黑名單網頁過濾、防毒的功能,另外也應有VPN連線通道設定的功能,這樣才能確保企業對外連線機密且安全的。
  2. 使用者端點裝置
    在使用者端點防護方面,面前大多是以軟體安裝為主,市面上許多防毒軟體、威脅偵測軟體都可保護使用者的端點。但這邊特別要注意的是,除了傳統的防毒功能外,也應考慮該軟體是否有USB設備連線管控、防勒索加密攻擊、自動備份還原的功能。

上述幾項都屬於較為進階的功能,採購成本相對較高,但也能將端點的防護徹底提高一個檔次,除了防毒,還可以避免遭加密勒索、機敏資料外洩的資安危機。

  • 閘道端與端點裝置防護
    閘道除了具備基本防火牆功能,應要能夠與端點裝置進行配合控管,若能夠相對應地配合遠端存取認証(remote access)、VPN連線設定、即時監控閘道與端點裝置事件的機制,這麼一來,防禦的層級將能更上一層樓,有異常的連線行為時,企業也能及時發現並中斷連線。

現今的駭客攻擊手法不斷演變,威脅也是從四面八方而來,造成的後果較以往有更大的損害。因此在資安防護上,必須多方面考慮到網路安全和端點安全,才能避免多元的駭侵攻擊。

除了在閘道端佈建防火牆保護網路安全,端點裝置防護上也須採用更高規格的方案來強化關鍵資產的安全性。同時,閘道端與端點裝置的防護設備必須保有監控的機制,才能及時應變處理。這樣一來,企業在網路及端點都能有所防備,整體資安事件發生的機率才能有效降低。

標籤: 保華資安資安
上一篇文章

首度插旗日本智慧零售!CAC 公司藉訊連 FaceMe人臉辨識 技術打造 Ministop Pocket 無人商店刷臉支付

下一篇文章

華碩Zenbook Pro創作力無限 跨領域共創NFT

相關文章

1200630 (1)
新聞速寫

統一資訊強化內部開發效能 加速推進數位與雲端轉型

2025-06-12
Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
新聞速寫

Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍

2025-06-11
華碩領航資安專利布局 榮獲後量子密碼CAVP認證
新聞速寫

華碩領航資安專利布局 榮獲後量子密碼CAVP認證

2025-06-11
下一篇文章
華碩邀請電影導演許智彥、音樂製作人余佳倫及叁式創意總監曾煒傑一同分享以zenbook Pro 16x Oled共創實驗作品【21天】的使用體驗。

華碩Zenbook Pro創作力無限 跨領域共創NFT

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • 金融科技是美中角力下跨境支付的解答
  • 數位轉型不靠喊單 Q Burger 實現早餐營運差異化
  • 統一資訊強化內部開發效能 加速推進數位與雲端轉型
  • Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
  • 華碩領航資安專利布局 榮獲後量子密碼CAVP認證

📈 CIO點閱文章週排行

  • TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    0 分享
    分享 0 Tweet 0
  • ISO 27701 新版將面世,PIMS 標準出新版,個資保護國內外升級

    0 分享
    分享 0 Tweet 0
  • AI 代理驅動認知 ERP 發展

    0 分享
    分享 0 Tweet 0
  • 雷虎無人艇失聯與尋獲事件,挑戰的關鍵技術

    0 分享
    分享 0 Tweet 0
  • 白宮發布重要的無人機政策行政命令的啟示及產業商機

    0 分享
    分享 0 Tweet 0
  • 從本土創新到國際舞台 迎接台灣金融 AI 新紀元

    0 分享
    分享 0 Tweet 0
  • 作業系統(OS)安全

    0 分享
    分享 0 Tweet 0
  • 【專訪】國立陽明交通大學校長林奇宏

    0 分享
    分享 0 Tweet 0
  • 從自動化邁向自主化,次世代供應鏈持續演進

    0 分享
    分享 0 Tweet 0
  • NetApp 創新突破為醫療業建構 AI 雲平臺

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

1200 Adobestock 488079363

烏克蘭的銀行奇蹟 ─ 戰火下的銀行體系如何持續運行

當俄羅斯準備入侵烏克蘭時,業界專家們無一不擔心烏克蘭的銀行系統,會在這場全面戰爭

1200 74 Internet Things Iot

物聯網資通安全標準 ISO 27400 將底定

IT與OT在資通安全的標準遵循終於可以趨於一致,ISO/IEC 27400 的底

1200 F Caloudi James

Caloudi推CRP 讓公有雲資源最大化

在公有雲成為企業不可或缺的後盾下,也考驗著管理人員的資源調配能力。Caloudi

Cio Taiwan Ad

2020年CIO十大經營策略

當我們調查全球各地資訊長(CIO)在2020年的工作重點時,速度、安全、靈活性、

Action Show Of Robotic Manipulator. Mechanical Arm Of An Industr

物聯網之可信賴度與智慧應用

國際標準組織(ISO & IEC)在2018年推出了「ISO/IEC 3

1200 C3a3844

精誠:行動平台淪為目標式攻擊新戰場

第十屆金融CIO高峰會夏季場 根據MIC的調查指出,台灣消費者首選行動支付的比例

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音