• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 供應商視野

ThreatSonar 搭配 ThreatVision 雙劍合璧

2021-08-11
分類 : 供應商視野
0
A A
0
Teamt5杜浦數位安全創辦人兼執行長蔡松廷

TeamT5杜浦數位安全創辦人兼執行長蔡松廷

TeamT5 杜浦數位安全 雙管齊下助企業抵禦威脅

勒索軟體與APT攻擊手法非常類似,企業唯有全面性解決,並在防堵威脅時同步擬定執行策略,才能讓人員更有效進行處理。

採訪/施鑫澤‧文/林裕洋


根據TeamT5杜浦數位安全威脅情資研究團隊觀察,REvil駭客組織從去年(2020)開始所進行的一連串國內外資安重大威脅事件的動作來看,透過加密勒索軟體的攻擊手法是全球所關注且警覺到此狀況不容小覷。從今年上半年累計統計至七月份遭受REvil勒索軟體攻擊的受害對象浮出檯面上的至少有五、六起事件發生,對於尚未浮出台面的受害事件還不知道有多少。

以台灣為例,向來位居全球領導地位的高科技製造業,以往由於行事低調,甚少被駭客組織注意,近兩年駭客組織逐漸將勒索軟體的工具目標鎖定台灣高科技製造業,因此市場上陸續多家業者傳出遭遇勒索軟體攻擊的事件,且被駭客要求支付天價的高額贖金,甚至部分駭客組織為了脅迫受害企業支付贖金,將所竊取部分重要機敏的資料在地下市場公開,迫使讓企業進入支付贖金。根據資安專家進行事後調查發現,遭到同一個駭客組織採用REvil勒索軟體攻擊的受害業者多數為大型跨國企業,一旦這些企業受害其對於企業營運的影響面則會相當顯著,也因此勒索軟體的攻擊成為國內外大企業在面臨資安部署的防禦上最為之戒慎恐懼的一環。

[ 下載 2020-21 CIO大調查報告,掌握企業資安預算與投資要點 ]

TeamT5杜浦數位安全創辦人兼執行長蔡松廷指出,若是以事件處理的角度來看,勒索軟體與APT進階持續性威脅(Advanced Persistent Threat, APT) 攻擊手法非常類似,唯一不同之處是駭客組織藉著勒索軟體攻擊進行勒索受害者並且以獲得一定高額贖金為目標。蔡松廷強調面對勒索軟體、APT等攻擊手法,企業唯有以全面性思維規畫並在威脅攻擊之際,同步擬定與執行防堵策略,甚或精準部署防護策略捷足先登避免攻擊事件的發生。

蔡松廷進一步強調,以目前TeamT5杜浦數位安全所推出的勒索軟體全面防禦策略,採用能有效偵測出APT針對型攻擊的ThreatSonar威脅狩獵解決方案與目前企業現有的資安解決方案,兩者相互合作中強化與增進企業資安全面部署的完備。

內容目錄 隱藏
TeamT5 杜浦數位安全 雙管齊下助企業抵禦威脅
技術、經驗兼具 提供全方位服務
APT威脅狩獵方案ThreatSonar功能強悍
掌握威脅情資ThreatVision不容錯過

技術、經驗兼具 提供全方位服務

專精於網路惡意入侵行為分析與追蹤的TeamT5杜浦數位安全是台灣頂尖網路威脅情資研究機構之一,憑藉著豐富網駭情資研究與擁有世界級研發團隊全面致力於端點資安防護解決方案(Endpoint Protection Solutions)的開發、提供高度機器學習能力(Machine Learning)與人工智慧(AI)端點惡意程式鑑識系統-ThreatSonar外,也深入從事各類資安事件處理與調查服務,讓國內企業能享有最即時的技術支援與顧問諮詢服務。

蔡松廷表示目前公司的威脅情資分析團隊成員平均擁有十年以上的惡意程式與APT研究經歷,再加上語言及文化優勢,所以TeamT5杜浦數位安全對亞太地區的APT駭客族群有著深入瞭解與研究,尤其針對來自中國的APT攻擊,我們掌握更多作案細節與手法且具備事件後續追查的優勢,至於核心技術團隊部分,則精通底層作業系統分析、深度逆向分析與先進安全技術,因為具備專業技術與研究能力,加上積極研發最新的偵測方式,因此ThreatSonar威脅狩獵解決方案是具備穩定性、精準偵測攻擊者的威脅功能機制。

[ ????大師開講 ─ 香港中文大學商學院副院長張曉泉:人工智慧和金融科技的思考 ]

資安事件防護除了事前緊密的防禦外,對於即時資安事件發生當下或事後所需要進行迅速應變且適當策略與反應,這塊部署拼圖對於企業也是關注的一塊,有了此策略將可以大幅降低不論是人力、金額或是商譽的損失。蔡松廷表示,以TeamT5杜浦數位安全來說也有一個長年經驗豐富的IR(Incident Response事件應變)鑑識團隊,長期研究與解析駭客族群入侵行為並且具備處理第一線國內外資安事件的經驗,當資安事件發生時,TeamT5 IR 鑑識團隊可以快速完成企業受駭現場與歷史軌跡的綜整分析,並且發掘出攻擊者的入侵過程與手法,提供事件處理深入的分析及建議,進一步協助企業進行復原與改善。

APT威脅狩獵方案ThreatSonar功能強悍

面對日趨複雜與氾濫的APT攻擊,TeamT5杜浦數位安全推出的ThreatSonar威脅狩獵解決方案可提供進階的威脅獵捕方案,協助企業覺察環境中可疑威脅。ThreatSonar具備入侵威脅評估的功能,結合數位鑑識與行為模型技術,可快速偵測與鎖定異常行為,辨識環境中的入侵威脅,以圖形視覺化方式呈現威脅事件,更有效幫助企業進行資安事件追蹤與關聯。

[ 加入 CIO Taiwan 官方 LINE 與 FB ,與全球CIO同步獲取精華見解 ]

在威脅事件回應方面,ThreatSonar具備情資驅動特性與自動調查功能,可主動發現符合駭客族群常用TTPs的隱藏威脅,提升資安事件調查效率,至於託管式偵測與回應服務部分,ThreatSonar可持續觀察端點的風險狀況,並由專家團隊協助進行入侵威脅通報、抑制與回應處理,強化企業的資安事件應變能力。

「大部份資安產品從預防角度出發,但仍抵擋不住攻擊者,企業依然持續遭受入侵威脅。」蔡松廷解釋:「ThreatSonar以TeamT5杜浦數位安全團隊長期研究的威脅情資為核心進行研發,內建超過100種惡意行為指標與上千種已知後門特徵,協助企業掌握攻擊者在受駭階段中的入侵軌跡。」

掌握威脅情資ThreatVision不容錯過

TeamT5杜浦數位安全提供APT防禦方案之外,也提供ThreatVision雙向平台,ThreatVision是介面直觀、易操作的強大情資資料庫,協助企業洞悉駭客活動,提升企業威脅防禦能量,讓企業可藉此獲取情資專家針對特殊個案的獨特分析報告。ThreatVision平台提供沙箱動態分析、關鍵字搜尋、APT威脅情資庫、自動化API等服務,還有專業人員線上諮詢回應威脅情資問題,提供威脅情資與樣本關鍵字搜尋,以滿足企業威脅風險調查需求。

[CIO都在讀:OT與IT大融合 慎防資安漏洞 ]

蔡松廷表示,ThreatVision是我們聚焦亞太地區的全球駭客追蹤調查,長期追蹤各類型產業為目標的APT駭客族群的成果,能提供豐富的開源威脅情資分析服務,協助企業降低威脅風險,同時平台可辨認與追蹤超過100個攻擊族群與上千個惡意程式家族,因此是企業掌握最新情資的最佳管道。


( 本文授權非營利轉載,請註明出處:CIO Taiwan )

標籤: APTTeamT5ThreatSonarThreatVision威脅情資安全杜浦杜浦數位安全蔡松廷製造製造業資安金融金融業
上一篇文章

力挺企業轉型,中華電信引領雲網優勢榮獲 2021 “AWS Rising Star”及”AWS IoT Partner”兩項殊榮

下一篇文章

iKala 10 年磨一劍,專注 AI 賦能

相關文章

I168d17 Web
供應商視野

PTC 主打垂直產業整合扮演企業最佳夥伴

2025-06-09
I168d18 Web
供應商視野

優必達為繁體中文設計的 Lilith-3.3-70B!大語言模型,雙管齊下搶攻全球 AI 商機

2025-06-09
Image (6)
供應商視野

數位轉骨、聯盟進化:保險產業邁向智慧新篇章

2025-06-02
下一篇文章
iKala 共同創辦人暨執行長 程世嘉(左),iKala 董事 簡立峰(右)

iKala 10 年磨一劍,專注 AI 賦能

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • 統一資訊強化內部開發效能 加速推進數位與雲端轉型
  • Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
  • 華碩領航資安專利布局 榮獲後量子密碼CAVP認證
  • 瀚錸科技「AI 智庫小幫手」
  • Hitachi Vantara推出全新資料管理軟體解決方案VSP 360,為用戶提供簡化且順暢的使用體驗

📈 CIO點閱文章週排行

  • TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    0 分享
    分享 0 Tweet 0
  • ISO 27701 新版將面世,PIMS 標準出新版,個資保護國內外升級

    0 分享
    分享 0 Tweet 0
  • AI 代理驅動認知 ERP 發展

    0 分享
    分享 0 Tweet 0
  • 雷虎無人艇失聯與尋獲事件,挑戰的關鍵技術

    0 分享
    分享 0 Tweet 0
  • 白宮發布重要的無人機政策行政命令的啟示及產業商機

    0 分享
    分享 0 Tweet 0
  • 從本土創新到國際舞台 迎接台灣金融 AI 新紀元

    0 分享
    分享 0 Tweet 0
  • 作業系統(OS)安全

    0 分享
    分享 0 Tweet 0
  • 【專訪】國立陽明交通大學校長林奇宏

    0 分享
    分享 0 Tweet 0
  • 從自動化邁向自主化,次世代供應鏈持續演進

    0 分享
    分享 0 Tweet 0
  • NetApp 創新突破為醫療業建構 AI 雲平臺

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

烈光企業副總經理廖鴻任

【專訪】烈光企業副總經理廖鴻任

製造業升級迫在眉睫 政府應從多方面協助 台灣汽車零組件產業面臨多重挑戰,如製品模

Rimini Street 甲骨文服務方案架構師程嘉雄。

Rimini Street 助企業節約SAP & Oracle 維護預算

第九屆製造業 CIO 論壇台北場 企業數位轉型三部曲,依序是優化、進化及轉型。一

(2) 啟雲科技推出funkar 線上發表會邀請大家同遊元宇宙

啟雲科技發表「FunkAR」元宇宙概念穿梭真實與虛擬間

啟雲科技順應5G網路與行動電商時代浪潮,推出全新首創 WebAR 產品「Funk

1200x630i159s07 (1)

探討 OT 數據治理在 AIoT 應用的重要性

在 AIoT 的應用之中,為何需要邊緣運算協作管理平台?(2/3) 數據治理的落

Patient Studying Medical Checkup List

醫療業關鍵基礎設施資安進入落實階段

策略、管理、技術缺一不可 資安法即將落實到八大關鍵基礎建設產業(能源、水資源、通

08 廖鴻任 A2a4327 1200

國際市場變化快速 烈光企業推動轉型

在​進口車、國產車的價差愈來愈小下,2019年臺灣進口車掛牌量209,949輛,

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音